
Pour contourner le portail de connexion SSO de Zabbix, assurez-vous de récupérer le cookie depuis votre navigateur. Remplacez-le par celui présent dans le script. Assurez-vous également de modifier le nom d'utilisateur avec lequel vous souhaitez vous connecter, puis exécutez l'exploit (la plupart du temps, ce sera « Admin » dans Zabbix). Prenez maintenant la partie « encoded payload » qui est affichée (c'est votre nouveau JWT modifié) et remplacez votre jeton JWT actuel par celui-ci pour vous connecter.