Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-23131 — Zabbix フロントエンド認証バイパスの脆弱性 | Kitploit
ツール/GitHubGitHub/davidzzo23/cve-2022-23131
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubdavidzzo23/cve-2022-23131

CVE-2022-23131

Zabbix フロントエンド認証バイパスの脆弱性

リポジトリを見る
331年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-23131

Zabbix フロントエンドの認証バイパス脆弱性

説明

このスクリプトは CVE-2022-23131 のエクスプロイトです。これは Zabbix の SSO(シングルサインオン)メカニズムにおける脆弱性です。この脆弱性により、攻撃者は特別に細工された zbx_session Cookie を介して認証をバイパスし、Zabbix ダッシュボードへ不正にアクセスできます。

影響を受けるバージョンは Zabbix 5.4.0 から 5.4.8、および 6.0.0alpha2 から 6.0.0rc1 です。

使用方法

このスクリプトは、対象が CVE-2022-23131 に対して脆弱かどうかをチェックし、zbx_session Cookie を取得して後続の処理に使用します。 このスクリプトを正常に実行するには、有効な Zabbix ユーザー名が必要です。

エクスプロイトの実行方法

  1. リポジトリをローカルマシンにクローンします:
    root@kitploit:~
    git clone https://github.com/davidzzo23/cve-2022-23131.git
    cd cve-2022-23131-exploit
    
  2. 以下のコマンドでスクリプトを実行します:
    root@kitploit:~
    python3 CVE-2022-23131.py <target_url> <username>
    
  3. 使用例:
    root@kitploit:~
    python3 exploit.py https://192.168.210.13 admin
    
  4. Cookie 値を "zbx_session" Cookie にコピー&ペーストし、ページをリフレッシュすると、指定したユーザーとして認証されます。

免責事項

このスクリプトは教育目的のみを意図しています。許可なくシステムに対してこのエクスプロイトを使用することは違法です。著者は、このエクスプロイトによって引き起こされた誤用や損害について一切の責任を負いません。

ツールをダウンロード