Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-17382-EXPLOIT — CVE-2019-17382 - Zabbix 認証バイパス用の PoC エクスプロイト | Kitploit
ツール/GitHubGitHub/k3ystr0k3r/cve-2019-17382-exploit
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubk3ystr0k3r/cve-2019-17382-exploit

CVE-2019-17382-EXPLOIT

CVE-2019-17382 - Zabbix 認証バイパス用の PoC エクスプロイト

リポジトリを見る
412年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-17382 - Zabbix 認証バイパス

Zabbix 4.4 以前のバージョンで発見された重大な脆弱性です。この問題は、dashboardid=1 を指定して dashboard.view アクションにアクセスした際に zabbix.php ファイル内に存在します。攻撃者はログインページをバイパスし、ダッシュボード作成機能への不正アクセスを取得できます。その結果、攻撃者は有効な認証情報(ユーザー名/パスワード)を必要とせずに、ダッシュボード、レポート、スクリーン、またはマップを作成でき、実質的に匿名で操作できます。

脆弱性の影響

この脆弱性を悪用すると、不正な要素(ダッシュボード/レポート/スクリーン/マップ)を作成できます。作成された要素は、攻撃者だけでなく、システム内の他のユーザーや管理者もアクセスできます。

脆弱性の識別

この脆弱性は、以下のパラメータを指定して zabbix.php ファイルにアクセスすることで識別できます。

/zabbix.php?action=dashboard.view&dashboardid=1

再現手順

root@kitploit:~
Zabbix インターフェースにアクセスします。
Web ブラウザで /zabbix.php?action=dashboard.view&dashboardid=1 に直接移動します。
有効なログイン認証情報なしでダッシュボード、レポート、スクリーン、またはマップを作成できることを確認します。

緩和策

この脆弱性を緩和するには、Zabbix を 4.4 より後のパッチ適用済みバージョンにアップグレードすることを強く推奨します。さらに、影響を受けるエンドポイントへのアクセスを制限し、不正アクセスを防ぐために、より厳格な認証制御の導入を検討してください。

免責事項

この PoC は教育目的のみを意図しています! ご自身の行動については、すべて自己責任となります。

ツールをダウンロード