Zabbix es una solución para vigilancia distribuida de fuente abierta de nivel empresarial.

Zabbix es un software el cual vigila numerosos parámetros de una red, además de la salud e integridad de servidores, máquinas virtuales, aplicaciones, servicios, bases de datos, sitios web, la nube, y más. Zabbix utiliza un mecanismo de notificación flexible el cual permite a los usuarios configurar alertas por correo electrónico para prácticamente cualquier evento. Esto permite una rápida reacción a problemas en servidores. Zabbix ofrece excelentes funciones para generación de reportes y visualización de datos basadas sobre los datos almacenados. Esto convierte a Zabbix ideal para planificación de capacidad.

Zabbix admite tanto sondeo y rastreo. Todos los reportes y estadísticas de Zabbix, como los parámetros de configuración, son accedidos a través de un frontend basado en web. Esta interfaz web garantiza el estado de la red y la salud de los servidores puedan ser evaluados desde cualquier localización. Adecuadamente configurado Zabbix puede desempeñar un rol importante en la vigilancia de infraestructura TI. Esto es igualmente verdadero para pequeñas organizaciones con pocos servidores y para grandes empresas con multitud de servidores.

Zabbix es libre de costo. Zabbix está escrito y distribuido bajo la licencia AGPL-3.0. Esto significa su código fuente se distribuye libremente y está disponible para el público en general.

El código fuente HTML expone los siguientes detalles interesantes.

  • Identificación del Software: Las etiquetas <meta name="Author" content="Zabbix SIA" />, la clase <div class="zabbix-logo">, y el pie de página corroboran la interfaz oficial de la empresa Zabbix SIA.
  • Nombre del Servidor (Hostname): En la etiqueta <title>zbx00: Zabbix</title> y en la sección <div class="server-name">zbx00</div> se visualiza este servidor ha sido nombrado internamente por su administrador como zbx00.
  • Versión del Software: El enlace de ayuda apunta hacia [https://www.zabbix.com/documentation/7.0/](https://www.zabbix.com/documentation/7.0/). Esto indica el servidor está utilizando Zabbix 7.0 LTS, el cual es una de las versiones estables más recientes de la plataforma.
  • Lógica del Backend: El formulario envía los datos mediante un método POST hacia el archivo index.php (action="index.php"), lo cual confirma la interfaz web de Zabbix está construida sobre PHP.

Algunas evaluaciones factibles de ser realizadas contra este formulario:

  • Fuerza Bruta de Credenciales por Defecto: La primera línea de evaluación consiste en verificar si se modificaron las credenciales predeterminadas de la plataforma (las cuales históricamente han sido Admin:zabbix). La documentación de Zabbix expone la existencia de una protección contra ataques de fuerza bruta. En caso de cinco intentos de inicio de sesión fallidos consecutivos, la interfaz de Zabbix se pausará durante 30 segundos para prevenir ataques de fuerza bruta y de diccionario.
  • Análisis del Atributo autologin: El formulario contiene un campo para recordar la sesión (name="autologin"). Las evaluaciones dirigen a analizar como almacena el navegador esta directiva después un inicio de sesión exitoso. Si el sistema genera una cookie persistente, se evalúa si posee los atributos de seguridad esenciales (HttpOnly, Secure y SameSite) para evitar scripts maliciosos del lado del cliente puedan interceptarla.
  • Diferenciación de Respuestas: Al interactuar con el formulario enviando credenciales incorrectas a index.php, se analiza si el servidor responde de manera distinta cuando el nombre de usuario existe comparado a cuando no existe. Si el tiempo de respuesta o el mensaje de error varía (por ejemplo, "Usuario no encontrado" vs. "Contraseña incorrecta"), el sistema es propenso a la enumeración de cuentas válidas. Recordar aquí la protección contra ataques de fuerza bruta en Zabbix.

 

Dado el código fuente revela la mención a la documentación de la rama Zabbix 7.0, la comunidad de ciberseguridad y el catálogo de CVE han documentado fallos específicos asociados a estas versiones. Es importante destacar la gran mayoría de vulnerabilidades críticas en Zabbix requieren autenticación previa para poder explotar las funciones internas del servidor, como inyección SQL, inyección de comandos, ejecución remota de código, exposición de información en registros, etc.

Fuentes:

https://www.zabbix.com
https://www.zabbix.com/documentation/7.0/en/manual/quickstart/basic_con…