
CVE-2022-23131 Exploit d'authentification SAML de Zabbix Server
Ce script Python exploite un flux d'authentification SAML mal configuré sur un serveur Zabbix. En fournissant l'URL d'un serveur Zabbix et un utilisateur (par défaut : Admin), le script génère une session Zabbix authentifiée (zbx_session) et tente d'accéder au tableau de bord avec la session authentifiée.
Pour utiliser le script, exécutez-le depuis la ligne de commande et fournissez l'URL du serveur Zabbix cible. Vous pouvez éventuellement spécifier un utilisateur et un user-agent personnalisé.
python cve-2022-23131.py <target_url>
-u ou --user : Spécifie l'utilisateur Zabbix avec lequel s'authentifier (par défaut : Admin).-a ou --user-agent : Fournit une chaîne User-Agent personnalisée.python cve-2022-23131.py https://zabbix.local
python cve-2022-23131.py https://zabbix.local -u JohnDoe
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"
Le script indique si l'exploit a réussi. En cas de succès, il affiche une session zbx_session authentifiée, que vous pouvez utiliser pour accéder au tableau de bord Zabbix.
Voici un exemple du script en action :

Une fois que vous avez récupéré la valeur zbx_session, vous pouvez mettre à jour manuellement le cookie dans votre navigateur pour vous authentifier en tant qu'utilisateur spécifié. Suivez les étapes ci-dessous pour Chrome ou Firefox.
zbx_session.zbx_session nouvellement générée, puis appuyez sur Entrée.zbx_session.zbx_session, puis appuyez sur Entrée.Voici un exemple de mise à jour du cookie dans les outils de développement :

Les crédits pour cet exploit reviennent à @random-robbie, @jweny et @Mr-xn. J'ai simplement modifié le script car il ne fonctionnait plus comme prévu.
Référence : https://github.com/Mr-xn/cve-2022-23131