
Go-basierter Proof-of-Concept-Exploit für CVE-2022-23131, einen SAML-Authentifizierungs-Bypass von Zabbix. Ermöglicht nicht autorisierten Admin-Zugriff durch das Fälschen von SAML-Assertions. Enthält einen Check-Befehl zur Zielvalidierung.
cve-2022-23131
Dieses Programm ist nur für interne Sicherheitsüberprüfungen durch Mitarbeiter von Auftraggeberunternehmen bestimmt. Die Verwendung für unbefugte Sicherheitstests jeglicher Art ist untersagt.
fofa: app="ZABBIX-监控系统" && body="saml"
Verwendung:
go build -o zexp
chmod a+x zexp
./zexp check -t https://x.x.x.x/index.php -u Admin
Screenshots:

