
CVE-2022-23131 Zabbix Server SAML-Authentifizierungs-Exploit
Dieses Python-Skript nutzt einen falsch konfigurierten SAML-Authentifizierungsablauf auf einem Zabbix-Server aus. Durch Angabe einer Zabbix-Server-URL und eines Benutzers (Standard: Admin) generiert das Skript eine authentifizierte Zabbix-Sitzung (zbx_session) und versucht, mit der authentifizierten Sitzung auf das Dashboard zuzugreifen.
Um das Skript zu verwenden, führen Sie es über die Befehlszeile aus und geben Sie die Ziel-Zabbix-Server-URL an. Optional können Sie einen Benutzer und einen benutzerdefinierten User-Agent angeben.
python cve-2022-23131.py <target_url>
-u oder --user: Benutzer angeben, unter dem authentifiziert werden soll (Standard: Admin).-a oder --user-agent: Benutzerdefinierten User-Agent-String angeben.python cve-2022-23131.py https://zabbix.local
python cve-2022-23131.py https://zabbix.local -u JohnDoe
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"
Das Skript gibt an, ob der Exploit erfolgreich war. Bei Erfolg wird eine authentifizierte zbx_session ausgegeben, die Sie verwenden können, um auf das Zabbix-Dashboard zuzugreifen.
Hier ein Beispiel des Skripts in Aktion:

Sobald Sie den zbx_session-Wert erfolgreich abgerufen haben, können Sie das Cookie manuell in Ihrem Browser aktualisieren, um sich als der angegebene Benutzer zu authentifizieren. Befolgen Sie die Schritte für Chrome oder Firefox.
zbx_session.zbx_session-Wert und drücken Sie die Eingabetaste.zbx_session.zbx_session-Wert und drücken Sie die Eingabetaste.Hier ein Beispiel, wie das Cookie in den Entwicklertools aktualisiert wird:

Danksagungen für diesen Exploit-Bericht gehen an @random-robbie, @jweny und @Mr-xn. Ich habe das Skript nur modifiziert, da es nicht mehr wie erwartet funktionierte.
Referenz: https://github.com/Mr-xn/cve-2022-23131