
Python-Exploit für CVE-2022-23131, der die SAML-SSO-Authentifizierungsumgehung von Zabbix ausnutzt. Enthält Shodan- und FOFA-Dorks zur Entdeckung verwundbarer Instanzen.
Zabbix - Umgehung der SAML-SSO-Authentifizierung
In Fällen, in denen die SAML-SSO-Authentifizierung aktiviert ist (nicht standardmäßig), können Sitzungsdaten von einem Angreifer verändert werden, da ein in der Sitzung gespeicherter Benutzer-Login nicht überprüft wurde.
shodan-query: http.favicon.hash:892542951
fofa-query: app="ZABBIX-监控系统" && body="saml"
python3 zabbix_session_exp.py -t https:target.com -u Admin