Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-17382-EXPLOIT — 针对 CVE-2019-17382 的 PoC 利用程序 - Zabbix 认证绕过 | Kitploit
工具/GitHubGitHub/k3ystr0k3r/cve-2019-17382-exploit
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubk3ystr0k3r/cve-2019-17382-exploit

CVE-2019-17382-EXPLOIT

针对 CVE-2019-17382 的 PoC 利用程序 - Zabbix 认证绕过

查看仓库
4122年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-17382 - Zabbix 认证绕过

在 Zabbix 版本高达 4.4 中发现的一个严重漏洞。该问题存在于 zabbix.php 文件中,当使用 dashboard.view 动作且 dashboardid=1 时触发。它允许攻击者绕过登录页面,从而未授权访问仪表板创建功能。因此,攻击者无需有效凭据(用户名/密码)即可创建仪表板、报表、屏幕或地图,本质上以匿名方式操作。

漏洞影响

利用此漏洞,可以创建未授权的元素(仪表板/报表/屏幕/地图),这些元素不仅攻击者可以访问,系统内的其他用户和管理员也可以访问。

漏洞识别

通过访问带有以下参数的 zabbix.php 文件可以识别该漏洞:

/zabbix.php?action=dashboard.view&dashboardid=1

复现步骤

  1. 访问 Zabbix 界面。
  2. 直接在浏览器中导航到 /zabbix.php?action=dashboard.view&dashboardid=1。
  3. 观察到无需有效登录凭据即可创建仪表板、报表、屏幕或地图。

缓解措施

强烈建议升级到 4.4 之后已修补的 Zabbix 版本以缓解此漏洞。此外,限制对受影响端点的访问,并考虑实施更严格的认证控制以防止未授权访问。

免责声明

此 PoC 仅用于教育目的!您对自己的行为负责。

下载工具