
Zabbix 프론트엔드 인증 우회 취약점
Zabbix 프론트엔드 인증 우회 취약점
이 스크립트는 CVE-2022-23131에 대한 익스플로잇입니다. 이 취약점은 Zabbix SSO(Single Sign-On) 메커니즘에 존재하며, 공격자는 특별히 조작된 zbx_session 쿠키를 통해 인증을 우회하여 Zabbix 대시보드에 무단 액세스할 수 있습니다.
Zabbix 5.4.0부터 5.4.8까지, 그리고 6.0.0alpha2부터 6.0.0rc1까지의 버전이 취약합니다.
이 스크립트는 대상이 CVE-2022-23131에 취약한지 확인하고, 추후 사용을 위해 zbx_session 쿠키를 검색합니다.
이 스크립트를 성공적으로 실행하려면 유효한 Zabbix 사용자 이름이 필요합니다.
git clone https://github.com/davidzzo23/cve-2022-23131.git
cd cve-2022-23131-exploit
python3 CVE-2022-23131.py <target_url> <username>
python3 exploit.py https://192.168.210.13 admin
이 스크립트는 교육 목적으로만 제공됩니다. 허가 없이 시스템에서 이 익스플로잇을 무단 사용하는 것은 불법입니다. 작성자는 이 익스플로잇으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.