[ vulhub漏洞复现篇 ] zabbix SQL注入漏洞 (CVE-2016-10134)

本文详细介绍了Zabbix的CVE-2016-10134 SQL注入漏洞,涉及最新版与4.2的登录绕过、默认密码及利用方法。通过jsrpc.php和latest.php的复现步骤,揭示了如何利用SQL注入获取敏感信息并尝试getshell。同时,提供了漏洞修复建议。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

?? 博主介绍

??? 博主介绍:大家好,我是 ,很高兴认识大家~
主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】
??点赞评论收藏 == 养成习惯(一键三连)??
??欢迎关注??一起学习??一起讨论一起进步??文末有彩蛋
??作者水平有限,欢迎各位大佬指点,相互学习进步!

文章目录

一、漏洞描述:

zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。Zabbix 的latest.php中的toggle_ids[]或jsrpc.php种的profieldx2参数存在sql注入,通过sql注入获取管理员账户密码,进入后台,进行getshell操作。

二、受影响版本:

2.2.x
3.3.0-3.03

三、Zabbix指纹信息

 [
        {
            "match": "body_contains",
            "content": "images/general/zabbix.ico"
        }],
        [
        {
            "match": "header_contains",
            "content": "zbx_sessionid"
        }],
        [
        {
            "match": "body_contains",
            "content": "meta name="author" content="zabbix sia""
        },
        {
            "matc
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值