E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
CVE-2022-23131
Zabbix登录绕过漏洞复现(
CVE-2022-23131
)
0x00前言最近在复现zabbix的漏洞(
CVE-2022-23131
),偶然间拿到了国外某公司zabbix服务器。
网络安全-生
·
2023-09-12 02:45
渗透测试
零基础学网络安全
网络安全技能树
web安全
网络安全
网络
笔记
安全
zabbix
CVE-2022-23131
Zabbix SAML SSO认证绕过漏洞
一、漏洞概述Zabbix是一个非常流行的开源监控平台,用于收集、集中和跟踪整个基础设施中的CPU负载和网络流量等指标。它与PandoraFMS和Nagios等解决方案非常相似。由于其受欢迎程度、功能和在大多数公司网络中的特权地位,Zabbix是威胁参与者的高调目标。Zabbix对客户端提交的Cookie会话存在不安全的存储方式,导致在启动SAMLSSO认证模式的前提下,恶意用户可通过构造特殊请求绕
wavesky111
·
2023-01-01 09:35
漏洞复现
POC
安全
web安全
python
Zabbix登录绕过漏洞复现(
CVE-2022-23131
)
Zabbix登录绕过漏洞复现(
CVE-2022-23131
)漏洞描述安全断言标记语言(SAML)是最常见的单点登录(SSO)标准之一。
MrHatSec
·
2022-11-30 11:41
漏洞复现
安全
web安全
Zabbix SAML SSO 登录绕过漏洞(
CVE-2022-23131
)
产品简介Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理员快速定位/解决存在的各种问题。zabbix由2部分构成,zabbixserver与可选组件zabbixagent。zabbixserver可以通过SNMP,zabbixagent,ping,端口监视等方法提供
江左盟宗主
·
2022-11-25 13:56
渗透测试
Zabbix
CVE-2022-23131
Zabbix
Exp
上一页
1
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他