
Zabbix フロントエンド認証バイパスの脆弱性
Zabbix フロントエンドの認証バイパス脆弱性
このスクリプトは CVE-2022-23131 のエクスプロイトです。これは Zabbix の SSO(シングルサインオン)メカニズムにおける脆弱性です。この脆弱性により、攻撃者は特別に細工された zbx_session Cookie を介して認証をバイパスし、Zabbix ダッシュボードへ不正にアクセスできます。
影響を受けるバージョンは Zabbix 5.4.0 から 5.4.8、および 6.0.0alpha2 から 6.0.0rc1 です。
このスクリプトは、対象が CVE-2022-23131 に対して脆弱かどうかをチェックし、zbx_session Cookie を取得して後続の処理に使用します。
このスクリプトを正常に実行するには、有効な Zabbix ユーザー名が必要です。
git clone https://github.com/davidzzo23/cve-2022-23131.git
cd cve-2022-23131-exploit
python3 CVE-2022-23131.py <target_url> <username>
python3 exploit.py https://192.168.210.13 admin
このスクリプトは教育目的のみを意図しています。許可なくシステムに対してこのエクスプロイトを使用することは違法です。著者は、このエクスプロイトによって引き起こされた誤用や損害について一切の責任を負いません。