Zabbix 登录绕过漏洞复现CVE-2022-23131

admin 2022年2月24日23:38:34评论253 views字数 736阅读2分27秒阅读模式
1 漏洞介绍
    Zabbix Sia Zabbix是拉脱维亚Zabbix SIA(Zabbix Sia)公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。
Zabbix 登录绕过漏洞复现CVE-2022-23131
    Zabbix Frontend 存在安全漏洞,该漏洞源于在启用 SAML SSO 身份验证(非默认)的情况下,恶意行为者可以修改会话数据,因为存储在会话中的用户登录未经过验证。未经身份验证的恶意攻击者可能会利用此问题来提升权限并获得对 Zabbix 前端的管理员访问权限

2 影响版本
Zabbix  Web 前端版本包括
5.4.85.0.184.0.36

3 漏洞复现
Fofa资产查询:
Zabbix 登录绕过漏洞复现CVE-2022-23131
GitHub漏洞利用脚本:
https://github.com/L0ading-x/cve-2022-23131
行脚本,Admin为默认的高权限用户,获取其session值。
Zabbix 登录绕过漏洞复现CVE-2022-23131
替换cookie中的zbx_session值为payload,接着点击 Sign in with Single Sign-On (SAML)
Zabbix 登录绕过漏洞复现CVE-2022-23131
成功绕过登录,进入系统。
Zabbix 登录绕过漏洞复现CVE-2022-23131

4 漏洞修复
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.zabbix.com/browse/ZBX-20350

5 参考文章
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202201-1030https://mp.weixin.qq.com/s?__biz=MzkwMzMwODg2Mw==&mid=2247489378&idx=1&sn=d17ffaaad090a025193bfccb1be40c43

原文始发于微信公众号(Reset安全):Zabbix 登录绕过漏洞复现CVE-2022-23131

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月24日23:38:34
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Zabbix 登录绕过漏洞复现CVE-2022-23131http://cn-sec.com/archives/801635.html

发表评论

匿名网友 填写信息