
Уязвимость обхода аутентификации в Zabbix Frontend
Уязвимость обхода аутентификации фронтенда Zabbix
Этот скрипт является эксплойтом для CVE-2022-23131, уязвимости в механизме SSO (Single Sign-On) Zabbix. Уязвимость позволяет злоумышленнику обойти аутентификацию с помощью специально созданной куки zbx_session, предоставляя неавторизованный доступ к панели управления Zabbix.
Уязвимы версии Zabbix с 5.4.0 по 5.4.8 и с 6.0.0alpha2 по 6.0.0rc1.
Этот скрипт проверяет, уязвима ли цель для CVE-2022-23131, и извлекает куки zbx_session для дальнейшего использования.
Для успешного запуска этого скрипта вам потребуется действительное имя пользователя Zabbix.
git clone https://github.com/davidzzo23/cve-2022-23131.git
cd cve-2022-23131-exploit
python3 CVE-2022-23131.py <target_url> <username>
python3 exploit.py https://192.168.210.13 admin
Этот скрипт предназначен только для образовательных целей. Несанкционированное использование этого эксплойта в системах без разрешения незаконно. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим эксплойтом.