
Script de détection en masse et d'exploitation de la vulnérabilité CVE-2022-23131
Script de détection et d'exploitation en masse de la vulnérabilité CVE-2022-23131
Environnement d'exécution : python3
zabbix-poc.py
Commande d'exécution : python3 zabbix-poc.py
Pour ne tester qu'une seule cible, entrez 1. Pour une détection en masse, entrez une autre valeur :
Les URLs vulnérables seront précédées d'un indicateur [+] et seront sauvegardées dans success.txt dans le répertoire courant.

zabbix-exp.py
Commande d'utilisation : nécessite la bibliothèque selenium et l'installation du pilote Chrome.
http://chromedriver.storage.googleapis.com/index.html
(Assurez-vous que la version correspond à votre navigateur Chrome. Si vous ne trouvez pas une version exacte, téléchargez une version proche.) Placez le pilote dans le répertoire racine de Python.
python3 zabbix-exp.py url (URL vulnérable)
En cas d'erreur "No module named xxx", installez le module manquant avec la commande : python3 –m pip install xxx
Après l'exécution, Chrome s'ouvrira et effectuera les opérations automatiquement. Ne cliquez pas manuellement, sinon une erreur se produira. Attendez que l'exploitation réussisse (c'est-à-dire que la connexion soit établie) avant de cliquer manuellement.