
Un exploit PoC pour CVE-2019-17382 - Contournement d'authentification Zabbix
Une vulnérabilité critique découverte dans les versions de Zabbix jusqu'à 4.4. Le problème réside dans le fichier zabbix.php lors de l'accès à l'action dashboard.view avec dashboardid=1. Elle permet aux attaquants de contourner la page de connexion, accordant un accès non autorisé à la fonction de création de tableaux de bord. Par conséquent, un attaquant peut créer des tableaux de bord, des rapports, des écrans ou des cartes sans avoir besoin d'identifiants valides (nom d'utilisateur/mot de passe), opérant essentiellement de manière anonyme.
En exploitant cette vulnérabilité, des éléments non autorisés (tableau de bord/rapport/écran/carte) peuvent être créés, et ils restent accessibles non seulement à l'attaquant mais aussi aux autres utilisateurs et administrateurs du système.
La vulnérabilité peut être identifiée en accédant au fichier zabbix.php avec les paramètres suivants :
/zabbix.php?action=dashboard.view&dashboardid=1
Accédez à l'interface Zabbix.
Naviguez directement vers /zabbix.php?action=dashboard.view&dashboardid=1 dans un navigateur web.
Observez la possibilité de créer un tableau de bord, un rapport, un écran ou une carte sans identifiants de connexion valides.
Il est fortement recommandé de mettre à niveau vers une version corrigée de Zabbix au-delà de la 4.4 pour atténuer cette vulnérabilité. De plus, restreignez l'accès au point de terminaison concerné et envisagez de mettre en place des contrôles d'authentification plus stricts pour empêcher tout accès non autorisé.
Cette POC n'est fournie qu'à des fins éducatives ! Vous êtes responsable de vos propres actions.