
Vulnerabilità di bypass dell'autenticazione del frontend Zabbix
Vulnerabilità di bypass dell'autenticazione del frontend Zabbix
Questo script è un exploit per CVE-2022-23131, una vulnerabilità nel meccanismo SSO (Single Sign-On) di Zabbix. La vulnerabilità consente a un attaccante di aggirare l'autenticazione tramite un cookie zbx_session appositamente modificato, concedendo accesso non autorizzato alla dashboard di Zabbix.
Le versioni di Zabbix dalla 5.4.0 alla 5.4.8 e dalla 6.0.0alpha2 alla 6.0.0rc1 sono vulnerabili.
Questo script verifica se un target è vulnerabile a CVE-2022-23131 e recupera il cookie zbx_session per un uso successivo.
Per eseguire con successo questo script è necessario un nome utente valido di un utente Zabbix.
git clone https://github.com/davidzzo23/cve-2022-23131.git
cd cve-2022-23131-exploit
python3 CVE-2022-23131.py <target_url> <username>
python3 exploit.py https://192.168.210.13 admin
Questo script è destinato esclusivamente a scopi educativi. L'uso non autorizzato di questo exploit su sistemi senza permesso è illegale. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo exploit.