Advertisement

漏洞复现-Zabbix远程代码执行漏洞(CVE-2020-11800及EXP)

阅读量:

特别声明:文中涉及的相关技术不得用于任何违法活动,若出现与技术应用相关的违法行为,与文章撰写者及本公众号无任何关联。请严格遵守《中华人民共和国网络安全法》的相关规定。

一.漏洞概述与定义

Zabbix是由Alexei Vladishev设计的一款网络监控与管理平台,其架构基于Server-Client模式,主要应用于对各类网络服务、服务器及网络设备运行状态的监测。该系统具备实时监控、告警触发、性能数据分析以及数据图形化展示等多项实用功能。不过,尽管Zabbix功能强大,但历史上曾出现过若干安全隐患。例如,在CVE-2017-2824事件中,Zabbix Server的trapper command模块存在一个可被利用的代码执行漏洞。此模块允许用户通过Server端向Agent端发送指令进行执行。然而,由于相关修复补丁本身存在缺陷,攻击者能够借助IPv6协议绕过限制,并注入任意命令,从而实现远程代码的执行。

二.版本影响因素分析

Zabbix 3.0.x至3.0.30版本

三.靶场搭建与实施

本实验所使用的环境通过vulhub进行快速配置,具体操作可查阅相关官方文档:[Vulhub - Docker-Compose file for vulnerability environment](https://vulhub.org/ "Vulhub - D

全部评论 (0)

还没有任何评论哟~