
CVE-2022-23131 نص الكشف والاستغلال الجماعي للثغرات
أداة الكشف والاستغلال الجماعي لثغرة CVE-2022-23131
بيئة التشغيل: python3
zabbix-poc.py
أمر التشغيل: python3 zabbix-poc.py
للكشف عن هدف واحد أدخل 1، وللكشف الجماعي أدخل أي قيمة أخرى:
سيتم تمييز عناوين URL التي تحتوي على الثغرة بعلامة [+] وحفظها في الملف success.txt في الدليل الحالي

zabbix-exp.py
الاستخدام: يستدعي مكتبة selenium، ويتطلب تثبيت برنامج تشغيل متصفح Google Chrome.
http://chromedriver.storage.googleapis.com/index.html
(يراعى تطابق الإصدار مع متصفح Google Chrome الخاص بك، وإذا لم تجد إصدارًا مطابقًا تمامًا، فقم بتنزيل إصدار قريب منه)، ثم قم بتنزيله إلى المسار الجذر لـ python
python3 zabbix-exp.py url(عنوان url الذي يحتوي على الثغرة)
في حالة ظهور خطأ No module named xxx، قم بتنزيل الوحدة باستخدام الأمر python3 –m pip install xxx
بعد التشغيل، سيتم فتح متصفح Google Chrome وتنفيذ العمليات تلقائيًا، يرجى عدم النقر يدويًا. وإلا سيحدث خطأ. بعد نجاح استغلال الثغرة، أي بعد تسجيل الدخول بنجاح، يمكنك النقر يدويًا.