Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-17382-EXPLOIT — Эксплойт PoC для CVE-2019-17382 - обход аутентификации в Zabbix | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/cve-2019-17382-exploit
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubk3ystr0k3r/cve-2019-17382-exploit

CVE-2019-17382-EXPLOIT

Эксплойт PoC для CVE-2019-17382 - обход аутентификации в Zabbix

Репозиторий
4192 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-17382 - Обход аутентификации в Zabbix

Критическая уязвимость, обнаруженная в Zabbix до версии 4.4. Проблема существует в файле zabbix.php при обращении к действию dashboard.view с параметром dashboardid=1. Она позволяет злоумышленникам обойти страницу входа, предоставляя несанкционированный доступ к функции создания панелей управления. В результате атакующий может создавать Панели управления, Отчёты, Экраны или Карты без необходимости указывать действительные учётные данные (Имя пользователя/Пароль), фактически действуя анонимно.

Воздействие уязвимости

Используя эту уязвимость, можно создавать несанкционированные элементы (Панель управления/Отчёт/Экран/Карту), все из которых остаются доступными не только атакующему, но и другим пользователям и администраторам системы.

Идентификация уязвимости

Уязвимость можно идентифицировать, обратившись к файлу zabbix.php со следующими параметрами:

/zabbix.php?action=dashboard.view&dashboardid=1

Шаги для воспроизведения

1. Откройте интерфейс Zabbix.
2. Напрямую перейдите по адресу /zabbix.php?action=dashboard.view&dashboardid=1 в веб-браузере.
3. Наблюдайте возможность создать Панель управления, Отчёт, Экран или Карту без действительных учётных данных для входа.

Устранение

Настоятельно рекомендуется обновить Zabbix до исправленной версии выше 4.4, чтобы устранить эту уязвимость. Кроме того, ограничьте доступ к затронутой конечной точке и рассмотрите возможность внедрения более строгих средств контроля аутентификации для предотвращения несанкционированного доступа.

Отказ от ответственности

Этот PoC предназначен только для образовательных целей! Вы несёте ответственность за свои действия.

Скачать инструмент