
CVE-2022-23131 استغلال مصادقة SAML في Zabbix Server
يستغل هذا السكريبت بلغة Python تدفق مصادقة SAML غير مهيأ بشكل صحيح على خادم Zabbix. من خلال تقديم رابط خادم Zabbix ومستخدم (افتراضيًا: Admin)، يقوم السكريبت بإنشاء جلسة مصادقة لـ Zabbix (zbx_session)، ويحاول الوصول إلى لوحة التحكم باستخدام الجلسة المصادق عليها.
لاستخدام السكريبت، قم بتشغيله من سطر الأوامر وقدم رابط خادم Zabbix المستهدف. يمكنك اختياريًا تحديد مستخدم وعامل مستخدم مخصص.
python cve-2022-23131.py <target_url>
-u أو --user: حدد مستخدم Zabbix الذي تريد المصادقة به (افتراضيًا: Admin).-a أو --user-agent: قدم سلسلة User-Agent مخصصة.python cve-2022-23131.py https://zabbix.local
python cve-2022-23131.py https://zabbix.local -u JohnDoe
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"
سيشير السكريبت إلى ما إذا كان الاستغلال ناجحًا. إذا نجح، فسيطبع جلسة zbx_session مصادق عليها، والتي يمكنك استخدامها للوصول إلى لوحة تحكم Zabbix.
فيما يلي مثال على السكريبت أثناء العمل:

بمجرد استرجاع قيمة zbx_session بنجاح، يمكنك تحديث ملف تعريف الارتباط يدويًا في متصفحك للمصادقة كمستخدم محدد. اتبع الخطوات أدناه لـ Chrome أو Firefox.
zbx_session.zbx_session المُنشأة حديثًا، ثم اضغط Enter.zbx_session.zbx_session الجديدة، ثم اضغط Enter.فيما يلي مثال على كيفية تحديث ملف تعريف الارتباط في أدوات المطور:

تعود فضائل هذا الشرح للاستغلال إلى @random-robbie و @jweny و @Mr-xn. لقد قمت فقط بتعديل السكريبت حيث وجدت أنه لم يعد يعمل كما هو متوقع.