Zabbix 前端认证绕过漏洞
该脚本是针对 CVE-2022-23131 的漏洞利用程序,该漏洞存在于 Zabbix SSO(单点登录)机制中。此漏洞允许攻击者通过特制的 zbx_session Cookie 绕过身份验证,从而未经授权访问 Zabbix 仪表板。
受影响的 Zabbix 版本为 5.4.0 至 5.4.8,以及 6.0.0alpha2 至 6.0.0rc1。
该脚本用于检测目标是否存在 CVE-2022-23131 漏洞,并获取 zbx_session Cookie 以供后续使用。
要成功运行此脚本,您需要提供一个有效的 Zabbix 用户名。
git clone https://github.com/davidzzo23/cve-2022-23131.git
cd cve-2022-23131-exploit
python3 CVE-2022-23131.py <target_url> <username>
python3 exploit.py https://192.168.210.13 admin
此脚本仅供教育目的使用。未经授权在未经许可的系统上使用此漏洞利用程序是非法的。作者对此漏洞利用程序的任何误用或造成的损害概不负责。