CVE-2022-23131——ZABBIX绕过 SAML SSO 身份验证

admin 2022年2月24日23:28:27评论133 views字数 569阅读1分53秒阅读模式

本文参考

且听安全

李白你好

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202201-1030

0x01 漏洞描述

Zabbix Sia Zabbix是拉脱维亚Zabbix SIA(Zabbix Sia)公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。

Zabbix Frontend 存在安全漏洞,该漏洞源于在启用 SAML SSO 身份验证(非默认)的情况下,恶意行为者可以修改会话数据,因为存储在会话中的用户登录未经过验证。未经身份验证的恶意攻击者可能会利用此问题来提升权限并获得对 Zabbix 前端的管理员访问权限。

0x02 影响范围

Zabbix  Web 前端版本包括

  • 5.4.8
  • 5.0.18
  • 4.0.36

0x03 漏洞复现

fofa:app="ZABBIX-监控系统" && body="saml"

大概长这个样子 开启了下面这个

CVE-2022-23131——ZABBIX绕过 SAML SSO 身份验证

通过利用工具获取cookie 工具使用方法

python3 zabbix_session_exp.py URL 用户名 (默认是Admin)

 利用工具公众号回复0224


CVE-2022-23131——ZABBIX绕过 SAML SSO 身份验证

将其cookie替换

CVE-2022-23131——ZABBIX绕过 SAML SSO 身份验证

替换完成点击一下


CVE-2022-23131——ZABBIX绕过 SAML SSO 身份验证

    即可进入后台

CVE-2022-23131——ZABBIX绕过 SAML SSO 身份验证

    欢迎关注朋友的公众号


原文始发于微信公众号(阿乐你好):CVE-2022-23131——ZABBIX绕过 SAML SSO 身份验证

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月24日23:28:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2022-23131——ZABBIX绕过 SAML SSO 身份验证https://cn-sec.com/archives/801912.html

发表评论

匿名网友 填写信息