Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-23131 — Outil d'exploitation de la CVE-2022-23131 prêt à l'emploi. | Kitploit
Outils/GitHubGitHub/kazaf6s/cve-2022-23131
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubkazaf6s/cve-2022-23131

CVE-2022-23131

Outil d'exploitation de la CVE-2022-23131 prêt à l'emploi.

Voir le dépôt
1142il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-23131

CVE-2022-23131 (Stockage de session non sécurisé)

0x00 Avant-propos

La vulnérabilité de Zabbix (CVE-2022-23131) : j'ai par hasard obtenu le serveur Zabbix d'une entreprise étrangère. Zabbix est un système de surveillance open source développé par la société lettone Zabbix SIA. Il prend en charge la surveillance réseau, la surveillance des serveurs, la surveillance cloud et la surveillance des applications, etc. Zabbix Frontend présente une faille de sécurité. Cette vulnérabilité découle du fait que, lorsque l'authentification SAML SSO est activée (non par défaut), un acteur malveillant peut modifier les données de session, car la connexion utilisateur stockée dans la session n'est pas vérifiée. Un attaquant malveillant non authentifié pourrait exploiter ce problème pour élever ses privilèges et obtenir un accès administrateur au frontend de Zabbix.

0x02 Impact de la vulnérabilité

5.4.8

5.0.18

4.0.36

0x03 Utilisation

image

Télécharger l’outil