Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-17382-EXPLOIT — CVE-2019-17382 के लिए एक PoC शोषण - Zabbix प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2019-17382-exploit
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubk3ystr0k3r/cve-2019-17382-exploit

CVE-2019-17382-EXPLOIT

CVE-2019-17382 के लिए एक PoC शोषण - Zabbix प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
4122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-17382 - Zabbix प्रमाणीकरण बाईपास

Zabbix के 4.4 तक के संस्करणों में एक गंभीर कमजोरी पाई गई। यह समस्या zabbix.php फ़ाइल में dashboard.view क्रिया को dashboardid=1 के साथ एक्सेस करने पर उत्पन्न होती है। यह हमलावरों को लॉगिन पेज को बायपास करने में सक्षम बनाती है, जिससे डैशबोर्ड निर्माण सुविधा तक अनधिकृत पहुँच प्राप्त होती है। परिणामस्वरूप, कोई हमलावर मान्य क्रेडेंशियल्स (उपयोगकर्ता नाम/पासवर्ड) की आवश्यकता के बिना डैशबोर्ड, रिपोर्ट, स्क्रीन या मैप बना सकता है, मूलतः अनाम रूप से कार्य कर सकता है।

कमजोरी का प्रभाव

इस कमजोरी का शोषण करके, अनधिकृत तत्व (डैशबोर्ड/रिपोर्ट/स्क्रीन/मैप) बनाए जा सकते हैं, जो न केवल हमलावर बल्कि सिस्टम के अन्य उपयोगकर्ताओं और प्रशासकों के लिए भी सुलभ रहते हैं।

कमजोरी की पहचान

कमजोरी की पहचान निम्नलिखित पैरामीटर के साथ zabbix.php फ़ाइल तक पहुँच करके की जा सकती है:

/zabbix.php?action=dashboard.view&dashboardid=1

पुनरुत्पादन के चरण

root@kitploit:~
Zabbix इंटरफ़ेस तक पहुँचें।
सीधे वेब ब्राउज़र में /zabbix.php?action=dashboard.view&dashboardid=1 पर जाएँ।
मान्य लॉगिन क्रेडेंशियल्स के बिना डैशबोर्ड, रिपोर्ट, स्क्रीन या मैप बनाने की क्षमता देखें।

शमन

इस कमजोरी को कम करने के लिए Zabbix को 4.4 से आगे के पैच किए गए संस्करण में अपग्रेड करने की अत्यधिक अनुशंसा की जाती है। इसके अतिरिक्त, प्रभावित एंडपॉइंट तक पहुँच को प्रतिबंधित करें और अनधिकृत पहुँच को रोकने के लिए कड़े प्रमाणीकरण नियंत्रण लागू करने पर विचार करें।

अस्वीकरण

यह PoC केवल शैक्षिक उद्देश्यों के लिए है! आप अपने कार्यों के लिए स्वयं जिम्मेदार हैं।

टूल डाउनलोड करें