
Exploit en Python para CVE-2022-23131 dirigido a la omisión de autenticación SAML SSO de Zabbix. Incluye dorks de Shodan y FOFA para el descubrimiento de instancias vulnerables.
Zabbix - Omisión de autenticación SAML SSO
En el caso de instancias donde la autenticación SAML SSO está habilitada (no predeterminada), los datos de sesión pueden ser modificados por un actor malicioso, porque un inicio de sesión de usuario almacenado en la sesión no fue verificado.
shodan-query: http.favicon.hash:892542951
fofa-query: app="ZABBIX-监控系统" && body="saml"
python3 zabbix_session_exp.py -t https:target.com -u Admin