Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-23131 — CVE-2022-23131 استغلال مصادقة SAML في Zabbix Server | Kitploit
أدوات/GitHubGitHub/fork-bombed/cve-2022-23131
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubfork-bombed/cve-2022-23131

CVE-2022-23131

CVE-2022-23131 استغلال مصادقة SAML في Zabbix Server

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-23131 استغلال مصادقة SAML في Zabbix

يستغل هذا السكريبت بلغة Python تدفق مصادقة SAML غير مهيأ بشكل صحيح على خادم Zabbix. من خلال تقديم رابط خادم Zabbix ومستخدم (افتراضيًا: Admin)، يقوم السكريبت بإنشاء جلسة مصادقة لـ Zabbix (zbx_session)، ويحاول الوصول إلى لوحة التحكم باستخدام الجلسة المصادق عليها.

الاستخدام

لاستخدام السكريبت، قم بتشغيله من سطر الأوامر وقدم رابط خادم Zabbix المستهدف. يمكنك اختياريًا تحديد مستخدم وعامل مستخدم مخصص.

الاستخدام الأساسي

root@kitploit:~
python cve-2022-23131.py <target_url>

المعاملات الاختيارية

  • -u أو --user: حدد مستخدم Zabbix الذي تريد المصادقة به (افتراضيًا: Admin).
  • -a أو --user-agent: قدم سلسلة User-Agent مخصصة.

أمثلة

  1. تشغيل الاستغلال باستخدام المعاملات الافتراضية:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local
  1. تشغيل الاستغلال بمستخدم مخصص:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local -u JohnDoe
  1. تشغيل الاستغلال بعامل مستخدم مخصص:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"

المخرجات

سيشير السكريبت إلى ما إذا كان الاستغلال ناجحًا. إذا نجح، فسيطبع جلسة zbx_session مصادق عليها، والتي يمكنك استخدامها للوصول إلى لوحة تحكم Zabbix.

فيما يلي مثال على السكريبت أثناء العمل:

مثال على المخرجات

كيفية تحديث ملف تعريف الارتباط (Cookie) في Chrome أو Firefox

بمجرد استرجاع قيمة zbx_session بنجاح، يمكنك تحديث ملف تعريف الارتباط يدويًا في متصفحك للمصادقة كمستخدم محدد. اتبع الخطوات أدناه لـ Chrome أو Firefox.

Chrome

  1. افتح Chrome وانتقل إلى رابط خادم Zabbix.
  2. انقر بزر الماوس الأيمن على الصفحة واختر فحص (Inspect) لفتح أدوات المطور.
  3. انتقل إلى علامة التبويب Application.
  4. في اللوحة اليسرى، تحت Storage، انقر على Cookies، واختر رابط خادم Zabbix.
  5. ابحث عن ملف تعريف الارتباط zbx_session.
  6. انقر نقرًا مزدوجًا على حقل Value، واستبدله بقيمة zbx_session المُنشأة حديثًا، ثم اضغط Enter.

Firefox

  1. افتح Firefox وانتقل إلى رابط خادم Zabbix.
  2. انقر بزر الماوس الأيمن على الصفحة واختر Inspect Element لفتح أدوات المطور.
  3. انتقل إلى علامة التبويب Storage.
  4. في اللوحة اليسرى، انقر على Cookies، واختر رابط خادم Zabbix.
  5. ابحث عن ملف تعريف الارتباط zbx_session.
  6. انقر نقرًا مزدوجًا على حقل Value، واستبدله بقيمة zbx_session الجديدة، ثم اضغط Enter.

فيما يلي مثال على كيفية تحديث ملف تعريف الارتباط في أدوات المطور:

مثال على تحديث ملف تعريف الارتباط

الشكر والتقدير

تعود فضائل هذا الشرح للاستغلال إلى @random-robbie و @jweny و @Mr-xn. لقد قمت فقط بتعديل السكريبت حيث وجدت أنه لم يعد يعمل كما هو متوقع.

المرجع: https://github.com/Mr-xn/cve-2022-23131

تنزيل الأداة