
Exploit de type preuve de concept écrit en Go pour CVE-2022-23131, un contournement de l'authentification SAML de Zabbix. Permet d'obtenir un accès administrateur non autorisé en forgeant des assertions SAML. Inclut une commande de vérification pour la validation des cibles.
cve-2022-23131
Ce programme est destiné à un usage interne d'auto-évaluation des risques par les utilisateurs de l'entreprise cliente. Il est interdit de l'utiliser pour des tests de sécurité non autorisés de quelque forme que ce soit.
fofa: app="ZABBIX-监控系统" && body="saml"
Méthode d'utilisation :
go build -o zexp
chmod a+x zexp
./zexp check -t https://x.x.x.x/index.php -u Admin
Capture d'écran :

