
Exploit-Skript für CVE-2022-23131, das die Zabbix SSO-Authentifizierung durch Fälschung von JWT-Tokens umgeht und damit unbefugten Admin-Zugriff auf die Überwachungsplattform ermöglicht.
Um das Zabbix SSO-Loginportal zu umgehen,stellen Sie sicher, dass Sie das Cookie aus Ihrem Browser nehmen.Ersetzen Sie es mit dem, das sich im Skript befindet. Stellen Sie außerdem sicher, dass Sie den Benutzernamen ändern,mit dem Sie sich anmelden möchten,und führen Sie den Exploit aus(meistens wird es "Admin" in Zabbix sein). Nehmen Sie nun den Teil "encoded payload",der ausgegeben wird(das ist Ihr neues modifiziertes JWT),und ersetzen Sie Ihr aktuelles JWT-Token damit,um sich anzumelden.