
Exploit für CVE-2022-23131, der den SAML SSO-Authentifizierungs-Bypass von Zabbix angreift. Generiert ein signiertes Sitzungscookie, um unbefugten Admin-Zugriff zu erlangen.
FOFA
app="ZABBIX-监控系统" && body="saml"
Ausführen
python cve-2022-23131.py https://www.example.com Admin
Mit dem Exploit eine signed_session erzeugen, das Cookie ersetzen, dann auf "Sign in with Single Sign-On (SAML)" klicken.
Der Standard ist Admin.
(Beachten Sie die Grenzen, eigenes Risiko)
Zufällige Begegnung, Respekt an die gewöhnlichen Menschen, die sich nicht mit dem Gewöhnlichen zufriedengeben.