
Vulnerabilidade de Bypass de Autenticação do Frontend do Zabbix
Vulnerabilidade de Bypass de Autenticação do Frontend do Zabbix
Este script é um exploit para CVE-2022-23131, uma vulnerabilidade no mecanismo SSO (Single Sign-On) do Zabbix. A vulnerabilidade permite que um invasor burle a autenticação por meio de um cookie zbx_session especialmente criado, concedendo acesso não autorizado ao painel do Zabbix.
As versões do Zabbix 5.4.0 a 5.4.8 e 6.0.0alpha2 a 6.0.0rc1 são vulneráveis.
Este script verifica se um alvo é vulnerável a CVE-2022-23131 e recupera o cookie zbx_session para uso posterior. Para executar este script com sucesso, você precisará de um nome de usuário válido do Zabbix.
git clone https://github.com/davidzzo23/cve-2022-23131.git
cd cve-2022-23131-exploit
python3 CVE-2022-23131.py <target_url> <username>
python3 exploit.py https://192.168.210.13 admin
Este script destina-se apenas a fins educacionais. O uso não autorizado deste exploit em sistemas sem permissão é ilegal. O autor não se responsabiliza por qualquer uso indevido ou danos causados por este exploit.