
CVE-2022-23131 के लिए एक्सप्लॉइट स्क्रिप्ट जो JWT टोकन बनाकर Zabbix SSO प्रमाणीकरण को बायपास करती है, जिससे मॉनिटरिंग प्लेटफॉर्म पर अनधिकृत व्यवस्थापक पहुंच सक्षम होती है।
Zabbix SSO लॉगिन पोर्टल को बायपास करने के लिए, अपने ब्राउज़र से कुकी लेना सुनिश्चित करें। इसे स्क्रिप्ट में दिए गए कुकी से बदलें। यह भी सुनिश्चित करें कि आप जिस उपयोगकर्ता नाम से लॉगिन करना चाहते हैं उसे बदलें और एक्सप्लॉइट चलाएं (अधिकांश समय यह Zabbix में "Admin" होगा)। अब "encoded payload" भाग लें जो मुद्रित होता है (यह आपका नया संशोधित jwt है) और इसे अपने वर्तमान jwt टोकन से बदलकर लॉगिन करें।