Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-23131 — Zabbix 前端认证绕过漏洞 | Kitploit
工具/GitHubGitHub/davidzzo23/cve-2022-23131
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubdavidzzo23/cve-2022-23131

CVE-2022-23131

Zabbix 前端认证绕过漏洞

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-23131

Zabbix 前端认证绕过漏洞

描述

该脚本是针对 CVE-2022-23131 的漏洞利用程序,该漏洞存在于 Zabbix SSO(单点登录)机制中。此漏洞允许攻击者通过特制的 zbx_session Cookie 绕过身份验证,从而未经授权访问 Zabbix 仪表板。

受影响的 Zabbix 版本为 5.4.0 至 5.4.8,以及 6.0.0alpha2 至 6.0.0rc1。

使用方法

该脚本用于检测目标是否存在 CVE-2022-23131 漏洞,并获取 zbx_session Cookie 以供后续使用。 要成功运行此脚本,您需要提供一个有效的 Zabbix 用户名。

如何运行该漏洞利用程序

  1. 将仓库克隆到本地机器:
    root@kitploit:~
    git clone https://github.com/davidzzo23/cve-2022-23131.git
    cd cve-2022-23131-exploit
    
  2. 使用以下命令运行脚本:
    root@kitploit:~
    python3 CVE-2022-23131.py <target_url> <username>
    
  3. 示例用法:
    root@kitploit:~
    python3 exploit.py https://192.168.210.13 admin
    
  4. 将 Cookie 值复制并粘贴到 "zbx_session" Cookie 中,然后刷新页面,即可以指定用户身份完成认证。

免责声明

此脚本仅供教育目的使用。未经授权在未经许可的系统上使用此漏洞利用程序是非法的。作者对此漏洞利用程序的任何误用或造成的损害概不负责。

下载工具