
استغلال بلغة بايثون لـ CVE-2022-23131 يستهدف تجاوز مصادقة Zabbix SAML SSO. يتضمن استعلامات من Shodan و FOFA لاكتشاف الأنظمة المعرضة للثغرة.
Zabbix - تجاوز مصادقة SAML SSO
في الحالات التي يتم فيها تمكين مصادقة SAML SSO (غير الافتراضية)، يمكن تعديل بيانات الجلسة بواسطة جهة خبيثة، لأن تسجيل دخول المستخدم المخزن في الجلسة لم يتم التحقق منه.
shodan-query: http.favicon.hash:892542951
fofa-query: app="ZABBIX-监控系统" && body="saml"
python3 zabbix_session_exp.py -t https:target.com -u Admin