在 Zabbix 版本高达 4.4 中发现的一个严重漏洞。该问题存在于 zabbix.php 文件中,当使用 dashboard.view 动作且 dashboardid=1 时触发。它允许攻击者绕过登录页面,从而未授权访问仪表板创建功能。因此,攻击者无需有效凭据(用户名/密码)即可创建仪表板、报表、屏幕或地图,本质上以匿名方式操作。
利用此漏洞,可以创建未授权的元素(仪表板/报表/屏幕/地图),这些元素不仅攻击者可以访问,系统内的其他用户和管理员也可以访问。
通过访问带有以下参数的 zabbix.php 文件可以识别该漏洞:
/zabbix.php?action=dashboard.view&dashboardid=1
强烈建议升级到 4.4 之后已修补的 Zabbix 版本以缓解此漏洞。此外,限制对受影响端点的访问,并考虑实施更严格的认证控制以防止未授权访问。
此 PoC 仅用于教育目的!您对自己的行为负责。