
Script de detección y explotación masiva de la vulnerabilidad CVE-2022-23131
Script de detección masiva y explotación de la vulnerabilidad CVE-2022-23131
Entorno de ejecución: python3
zabbix-poc.py
Comando de ejecución: python3 zabbix-poc.py
Para detectar un solo objetivo ingrese 1, para detección masiva ingrese otro valor:
Las URL vulnerables estarán marcadas con [+] al inicio, y se guardarán en el archivo success.txt en el directorio actual.

zabbix-exp.py
Comando: utiliza la biblioteca Selenium, necesita instalar el controlador de Chrome.
http://chromedriver.storage.googleapis.com/index.html
(Asegúrese de que la versión coincida con su navegador Chrome; si no encuentra una versión exacta, descargue una similar.)
Descárguelo en la raíz de la ruta de Python.
python3 zabbix-exp.py url (URL vulnerable)
Si aparece el error 'No module named xxx', utilice el comando python3 –m pip install xxx para descargarlo.
Después de ejecutar, se abrirá Chrome y operará automáticamente. No haga clic manualmente. De lo contrario, se producirá un error. Espere a que la explotación sea exitosa, es decir, después de iniciar sesión correctamente, entonces podrá hacer clic manualmente.