
Exploit para CVE-2022-23131 dirigido a la omisión de autenticación SAML SSO de Zabbix. Genera una cookie de sesión firmada para obtener acceso administrativo no autorizado.
FOFA
app="ZABBIX-sistema de monitoreo" && body="saml"
Ejecución
python cve-2022-23131.py https://www.example.com Admin
Usa el exploit para generar signed_session, reemplaza la cookie, luego haz clic en Sign in with Single Sign-On (SAML) Por defecto es Admin
(Respeta los límites, las consecuencias son tuyas)
Encuentro fugaz, homenaje a los ordinarios que no se resignan a lo ordinario.