Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-23131 — استغلال بلغة بايثون لـ CVE-2022-23131 يستهدف تجاوز مصادقة Zabbix SAML SSO. يتضمن استعلامات من Shodan و FOFA لاكتشاف الأنظمة المعرضة للثغرة. | Kitploit
أدوات/GitHubGitHub/kh4sh3i/cve-2022-23131
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالمصادقة
GitHubkh4sh3i/cve-2022-23131

CVE-2022-23131

استغلال بلغة بايثون لـ CVE-2022-23131 يستهدف تجاوز مصادقة Zabbix SAML SSO. يتضمن استعلامات من Shodan و FOFA لاكتشاف الأنظمة المعرضة للثغرة.

عرض المستودع
1561منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-23131

Zabbix - تجاوز مصادقة SAML SSO

الوصف

في الحالات التي يتم فيها تمكين مصادقة SAML SSO (غير الافتراضية)، يمكن تعديل بيانات الجلسة بواسطة جهة خبيثة، لأن تسجيل دخول المستخدم المخزن في الجلسة لم يتم التحقق منه.

Dork:

root@kitploit:~
shodan-query: http.favicon.hash:892542951
root@kitploit:~
fofa-query: app="ZABBIX-监控系统" && body="saml"

الاستخدام

root@kitploit:~
python3 zabbix_session_exp.py  -t https:target.com -u Admin

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2022-23131
  • https://blog.sonarsource.com/zabbix-case-study-of-unsafe-session-storage
  • https://github.com/Mr-xn/cve-2022-23131
  • https://github.com/projectdiscovery/nuclei-templates
تنزيل الأداة