
سكربت استغلال لثغرة CVE-2022-23131 الذي يتجاوز مصادقة Zabbix SSO عن طريق تزوير رموز JWT، مما يتيح وصولاً غير مصرح به للمسؤول على منصة المراقبة.
لتجاوز بوابة تسجيل الدخول SSO الخاصة بـ Zabbix،تأكد من أخذ الكوكي من المتصفح الخاص بك.استبدلها بالتي، الموجودة في السكريبت. تأكد أيضًا من تغيير اسم المستخدم الذي ترغب في تسجيل الدخول به وتشغيل الاستغلال(في معظم الأحيان سيكون "Admin" في Zabbix). الآن خذ جزء "الحمولة المشفرة" الذي تم طباعته(ذلك هو jwt المعدل الجديد الخاص بك) واستبدله بـ jwt الحالي لتسجيل الدخول.