
CVE-2022-23131-Skript zur Batch-Erkennung und -Ausnutzung der Schwachstelle
CVE-2022-23131 Massen-Scan- und Exploit-Skript
Laufzeitumgebung: python3
zabbix-poc.py
Befehl: python3 zabbix-poc.py
Für die Überprüfung eines einzelnen Ziels geben Sie '1' ein, für Massen-Scan geben Sie einen anderen Wert ein:
Vor URLs mit Schwachstellen wird ein '[+]' angezeigt, und sie werden im aktuellen Verzeichnis unter success.txt gespeichert.

zabbix-exp.py
Befehl: Verwendet die Selenium-Bibliothek. Der Google Chrome Treiber muss installiert sein.
http://chromedriver.storage.googleapis.com/index.html
(Achten Sie darauf, dass die Version mit Ihrem Google Chrome übereinstimmt. Wenn Sie keine exakt gleiche Version finden, laden Sie eine nahe Version herunter.) Laden Sie sie in das Stammverzeichnis von Python.
python3 zabbix-exp.py url(URL der anfälligen Seite)
Bei Fehlern wie 'No module named xxx' installieren Sie das fehlende Modul selbst mit dem Befehl 'python3 -m pip install xxx'.
Nach dem Start wird der Google Chrome Browser geöffnet und automatisch agiert. Klicken Sie nicht manuell, da sonst Fehler auftreten. Warten Sie, bis der Exploit erfolgreich ist, d.h. bis Sie erfolgreich eingeloggt sind, erst dann können Sie manuell klicken.