Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-23131 — CVE-2022-23131 Zabbix Server exploit de autenticación SAML | Kitploit
Herramientas/GitHubGitHub/fork-bombed/cve-2022-23131
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubfork-bombed/cve-2022-23131

CVE-2022-23131

CVE-2022-23131 Zabbix Server exploit de autenticación SAML

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-23131 Explotación de autenticación SAML de Zabbix

Este script de Python explota un flujo de autenticación SAML mal configurado en un servidor Zabbix. Al proporcionar una URL del servidor Zabbix y un usuario (por defecto: Admin), el script genera una sesión de Zabbix autenticada (zbx_session) e intenta acceder al panel de control con la sesión autenticada.

Uso

Para utilizar el script, ejecútelo desde la línea de comandos y proporcione la URL del servidor Zabbix objetivo. Opcionalmente, puede especificar un usuario y un user agent personalizado.

Uso básico

root@kitploit:~
python cve-2022-23131.py <target_url>

Parámetros opcionales

  • -u o --user: Especifica el usuario de Zabbix con el que autenticarse (por defecto: Admin).
  • -a o --user-agent: Proporciona una cadena User-Agent personalizada.

Ejemplos

  1. Ejecutar el exploit con los parámetros por defecto:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local
  1. Ejecutar el exploit con un usuario personalizado:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local -u JohnDoe
  1. Ejecutar el exploit con un User-Agent personalizado:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"

Salida

El script indicará si el exploit se ha ejecutado con éxito. Si tiene éxito, imprimirá una zbx_session autenticada, que puede utilizar para acceder al panel de control de Zabbix.

Aquí hay un ejemplo del script en acción:

Example Output

Cómo actualizar la cookie en Chrome o Firefox

Una vez que haya obtenido correctamente el valor de zbx_session, puede actualizar manualmente la cookie en su navegador para autenticarse como el usuario especificado. Siga los pasos que se indican a continuación para Chrome o Firefox.

Chrome

  1. Abra Chrome y vaya a la URL del servidor Zabbix.
  2. Haga clic derecho en la página y seleccione Inspeccionar para abrir las herramientas de desarrollo.
  3. Vaya a la pestaña Aplicación.
  4. En el panel izquierdo, en Almacenamiento, haga clic en Cookies y seleccione la URL del servidor Zabbix.
  5. Busque la cookie zbx_session.
  6. Haga doble clic en el campo Valor, reemplácelo por el valor zbx_session recién generado y presione Enter.

Firefox

  1. Abra Firefox y vaya a la URL del servidor Zabbix.
  2. Haga clic derecho en la página y seleccione Inspeccionar Elemento para abrir las herramientas de desarrollo.
  3. Vaya a la pestaña Almacenamiento.
  4. En el panel izquierdo, haga clic en Cookies y seleccione la URL del servidor Zabbix.
  5. Busque la cookie zbx_session.
  6. Haga doble clic en el campo Valor, reemplácelo con el nuevo valor de zbx_session y presione Enter.

Aquí hay un ejemplo de cómo actualizar la cookie en las herramientas de desarrollo:

Update Cookie Example

Créditos

Los créditos de este análisis del exploit son para @random-robbie, @jweny y @Mr-xn. Solo modifiqué el script porque vi que ya no funcionaba como se esperaba.

Referencia: https://github.com/Mr-xn/cve-2022-23131

Descargar herramienta