Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-23131 — Уязвимость обхода аутентификации в Zabbix Frontend | Kitploit
Инструменты/GitHubGitHub/davidzzo23/cve-2022-23131
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubdavidzzo23/cve-2022-23131

CVE-2022-23131

Уязвимость обхода аутентификации в Zabbix Frontend

Репозиторий
331 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-23131

Уязвимость обхода аутентификации фронтенда Zabbix

Description

Этот скрипт является эксплойтом для CVE-2022-23131, уязвимости в механизме SSO (Single Sign-On) Zabbix. Уязвимость позволяет злоумышленнику обойти аутентификацию с помощью специально созданной куки zbx_session, предоставляя неавторизованный доступ к панели управления Zabbix.

Уязвимы версии Zabbix с 5.4.0 по 5.4.8 и с 6.0.0alpha2 по 6.0.0rc1.

Usage

Этот скрипт проверяет, уязвима ли цель для CVE-2022-23131, и извлекает куки zbx_session для дальнейшего использования. Для успешного запуска этого скрипта вам потребуется действительное имя пользователя Zabbix.

How to Run the Exploit

  1. Клонируйте репозиторий на локальную машину:
    root@kitploit:~
    git clone https://github.com/davidzzo23/cve-2022-23131.git
    cd cve-2022-23131-exploit
    
  2. Запустите скрипт следующей командой:
    root@kitploit:~
    python3 CVE-2022-23131.py <target_url> <username>
    
  3. Пример использования:
    root@kitploit:~
    python3 exploit.py https://192.168.210.13 admin
    
  4. Скопируйте и вставьте значение куки в Cookie "zbx_session" и обновите страницу, чтобы получить аутентификацию от имени указанного пользователя.

Disclaimer

Этот скрипт предназначен только для образовательных целей. Несанкционированное использование этого эксплойта в системах без разрешения незаконно. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим эксплойтом.

Скачать инструмент