Zabbix登录绕过& 控制错误漏洞

admin 2025年7月1日16:29:39评论3 views字数 1432阅读4分46秒阅读模式
Zabbix登录绕过& 控制错误漏洞

漏洞名称:Zabbix登录绕过& 控制错误漏洞

组件名称: Zabbix

影响范围:

5.4.0 - 5.4.8

6.0.0 - 6.0.0beta1

漏洞类型:登录绕过&控制错误漏洞

漏洞编号:CNNVD-202201-1030、CNNVD-202201-1034

利用条件:

综合评价:

CNNVD-202201-1030:

<利用难度>:低

<威胁等级>:需配合条件,高危,配合后台提权能获取服务器权限

CNNVD-202201-1034:

<利用难度>:中

<威胁等级>:需配合条件,中危,配合后台提权能获取服务器权限

#1 漏洞描述

Zabbix Sia Zabbix是拉脱维亚Zabbix SIA(Zabbix Sia)公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。2022年2月23号,锦行安全团队监测Zabbix Frontend 存在安全漏洞CNNVD-202201-1030&CNNVD-202201-1034。

CNNVD-202201-1030漏洞分析

描述:

漏洞(CNNVD-202201-1030)源于在启用 SAML SSO 身份验证(非默认)的情况下,恶意行为者可以修改会话数据,因为存储在会话中的用户登录未经过验证。未经身份验证的恶意攻击者可能会利用此问题来提升权限并获得对 Zabbix 前端的管理员访问权限。

分析:

漏洞文件index_sso.php可以看见没有对session中saml_data值没有签名就可以直接认证成功。

Zabbix登录绕过& 控制错误漏洞

可以看见新修复的版本已经对其进行了签名

Zabbix登录绕过& 控制错误漏洞

CNNVD-202201-1030漏洞复现

首先配置zabbix SSO SAML方式进行认证

Zabbix登录绕过& 控制错误漏洞

退出登录获取zbx_session

Zabbix登录绕过& 控制错误漏洞

Base64 解码后

Zabbix登录绕过& 控制错误漏洞

Base64编码后提交

Zabbix登录绕过& 控制错误漏洞

点击以SAML方式登录

成功进入后台。

Zabbix登录绕过& 控制错误漏洞

CNNVD-202201-1034漏洞分析

描述:

漏洞(CNNVD-202201-1034)源于在初始设置过程之后,setup.php 文件的某些步骤不仅可以由超级管理员访问,也可以由未经身份验证的用户访问。

分析:

setup.php 90行可以看见Guest是可以直接进入到step 6

Zabbix登录绕过& 控制错误漏洞

我们直接进入到CSetupWizard.php文件看stage6的function

Zabbix登录绕过& 控制错误漏洞

发现getConfig直接从session里面拿的

Zabbix登录绕过& 控制错误漏洞

最终会在CConfigFile.php -> CConfigFile::save()里面生成配置文件

/etc/zabbix/web/zabbix.conf.php

Zabbix登录绕过& 控制错误漏洞

CNNVD-202201-1034漏洞复现

无需登录

直接把setp写死成6,保存zbx_session发送

Zabbix登录绕过& 控制错误漏洞
Zabbix登录绕过& 控制错误漏洞

如果配置文件不存在,则会创建。

#2 解决方案

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.zabbix.com/browse/ZBX-20350
https://support.zabbix.com/browse/ZBX-20384

#3 参考资料

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202201-1030
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202201-1034
Zabbix登录绕过& 控制错误漏洞
推 荐 阅 读

Zabbix登录绕过& 控制错误漏洞

原文始发于微信公众号(锦行信息安全):【漏洞预警】Zabbix登录绕过& 控制错误漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年7月1日16:29:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Zabbix登录绕过& 控制错误漏洞https://cn-sec.com/archives/809682.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息