千家信息网

Zabbix 远程代码执行漏洞CVE-2020-11800复现是怎么样的

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,今天就跟大家聊聊有关Zabbix 远程代码执行漏洞CVE-2020-11800复现是怎么样的,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。0x
千家信息网最后更新 2025年01月20日Zabbix 远程代码执行漏洞CVE-2020-11800复现是怎么样的

今天就跟大家聊聊有关Zabbix 远程代码执行漏洞CVE-2020-11800复现是怎么样的,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。

0x00简介

abbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理员快速定位/解决存在的各种问题。zabbix由2部分构成,zabbix server与可选组件zabbix agent。zabbix server可以通过SNMP,zabbix agent,ping,端口监视等方法提供对远程服务器/网络状态的监视,数据收集等功能,它可以运行在Linux,Solaris,HP-UX,AIX,Free BSD,Open BSD,OS X等平台上。

0x01漏洞概述

Zabbix Server的trapper命令处理,存在命令注入漏洞,可导致远程代码执行。

0x02影响版本

Zabbix 3.0.x~3.0.30

0x03环境搭建

1、本次漏洞环境手动搭建较为复杂,这里使用vulhub环境搭建,下载

git clone https://github.com/vulhub/vulhub.git

2、进入漏洞目录,使用docker-compose启动一个完整的Zabbix环境,包含Web端、Server端、1个Agent和Mysql数据库

cd vulhub-master/zabbix/CVE-2020-11800

docker-compose up -d

3、使用docker ps 查看是否都启动成功没有就在执行docker-compose up -d

启动成功在浏览器访问http://your-ip:8080

0x04漏洞复现

1、利用该漏洞需要服务端开启了自动注册功能,使用账号密码admin/zabbix登录后台

进入Configuration->Actions,将Event source调整为Auto registration,然后点击Create action,创建一个Action,名字随意

2、然后点击Operation,创建一个Operation,type为"Add Host":然后保存

3、这样就开启了自动注册功能

4、在下载的vulhub中漏洞目录有漏洞利用脚本,查看poc可以看到执行的是写入文件的操作,使用python3执行poc,进入docker中查看写入成功

python3 exploit.py 172.16.1.147

0x05修复建议

1、建议升级至最新版本

看完上述内容,你们对Zabbix 远程代码执行漏洞CVE-2020-11800复现是怎么样的有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注行业资讯频道,感谢大家的支持。

漏洞 监视 功能 环境 代码 成功 内容 系统 网络 服务 命令 建议 数据 服务器 版本 目录 复杂 分布式 参数 可以通过 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 湖南省学it软件开发哪个学校好 东辉网络技术专业怎么样 创建新线程查询数据库 服务器硬盘如何热插拔 什么领域用到数据库 向esb发送和接收数据库 数据库升级补丁怎么打 网络安全应急事件处置 我的世界服务器水突然不流了 2021湖北银商杯网络安全大赛 乐荣网络技术有限公司 数据库如何截取字符串长度 织梦系统重置数据库密码 wow战场哪个服务器好 搭建禅道赋予远程数据库权限 人民人寿险软件开发offer 数据库表名与参数名相同 企业级数据库集群架构 唐山网络安全比赛 力控数据库组态怎么配置 数据库有什么用处 中外医药研究论文是上什么数据库 浙江智能化网络技术服务价格 网络安全怎么跟领导汇报 网络技术培训推荐 杨浦区信息化软件开发定制报价表 手机电脑服务器如何联机我的世界 不同数据库无法共享 兰州企航软件开发有限公司 无法访问服务器80端口
0