
Zabbix फ्रंटएंड प्रमाणीकरण बायपास भेद्यता
Zabbix फ्रंटएंड प्रमाणीकरण बायपास भेद्यता
यह स्क्रिप्ट CVE-2022-23131 का एक शोषण है, जो Zabbix SSO (सिंगल साइन-ऑन) तंत्र में एक भेद्यता है। यह भेद्यता एक विशेष रूप से तैयार zbx_session कुकी के माध्यम से प्रमाणीकरण को बायपास करने की अनुमति देती है, जिससे Zabbix डैशबोर्ड तक अनधिकृत पहुंच मिलती है।
Zabbix संस्करण 5.4.0 से 5.4.8 और 6.0.0alpha2 से 6.0.0rc1 भेद्य हैं।
यह स्क्रिप्ट जांचती है कि क्या लक्ष्य CVE-2022-23131 के लिए भेद्य है और आगे उपयोग के लिए zbx_session कुकी प्राप्त करती है।
इस स्क्रिप्ट को सफलतापूर्वक चलाने के लिए आपको Zabbix उपयोगकर्ता का एक वैध उपयोगकर्ता नाम चाहिए होगा।
git clone https://github.com/davidzzo23/cve-2022-23131.git
cd cve-2022-23131-exploit
python3 CVE-2022-23131.py <target_url> <username>
python3 exploit.py https://192.168.210.13 admin
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। बिना अनुमति के सिस्टम पर इस शोषण का अनधिकृत उपयोग अवैध है। लेखक इस शोषण के किसी भी दुरुपयोग या हानि के लिए जिम्मेदार नहीं है।