
CVE-2019-17382 के लिए एक PoC शोषण - Zabbix प्रमाणीकरण बाईपास
Zabbix के 4.4 तक के संस्करणों में एक गंभीर कमजोरी पाई गई। यह समस्या zabbix.php फ़ाइल में dashboard.view क्रिया को dashboardid=1 के साथ एक्सेस करने पर उत्पन्न होती है। यह हमलावरों को लॉगिन पेज को बायपास करने में सक्षम बनाती है, जिससे डैशबोर्ड निर्माण सुविधा तक अनधिकृत पहुँच प्राप्त होती है। परिणामस्वरूप, कोई हमलावर मान्य क्रेडेंशियल्स (उपयोगकर्ता नाम/पासवर्ड) की आवश्यकता के बिना डैशबोर्ड, रिपोर्ट, स्क्रीन या मैप बना सकता है, मूलतः अनाम रूप से कार्य कर सकता है।
इस कमजोरी का शोषण करके, अनधिकृत तत्व (डैशबोर्ड/रिपोर्ट/स्क्रीन/मैप) बनाए जा सकते हैं, जो न केवल हमलावर बल्कि सिस्टम के अन्य उपयोगकर्ताओं और प्रशासकों के लिए भी सुलभ रहते हैं।
कमजोरी की पहचान निम्नलिखित पैरामीटर के साथ zabbix.php फ़ाइल तक पहुँच करके की जा सकती है:
/zabbix.php?action=dashboard.view&dashboardid=1
Zabbix इंटरफ़ेस तक पहुँचें।
सीधे वेब ब्राउज़र में /zabbix.php?action=dashboard.view&dashboardid=1 पर जाएँ।
मान्य लॉगिन क्रेडेंशियल्स के बिना डैशबोर्ड, रिपोर्ट, स्क्रीन या मैप बनाने की क्षमता देखें।
इस कमजोरी को कम करने के लिए Zabbix को 4.4 से आगे के पैच किए गए संस्करण में अपग्रेड करने की अत्यधिक अनुशंसा की जाती है। इसके अतिरिक्त, प्रभावित एंडपॉइंट तक पहुँच को प्रतिबंधित करें और अनधिकृत पहुँच को रोकने के लिए कड़े प्रमाणीकरण नियंत्रण लागू करने पर विचार करें।
यह PoC केवल शैक्षिक उद्देश्यों के लिए है! आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं।