Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-23131 — CVE-2022-23131 Zabbix सर्वर SAML प्रमाणीकरण शोषण | Kitploit
उपकरण/GitHubGitHub/fork-bombed/cve-2022-23131
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubfork-bombed/cve-2022-23131

CVE-2022-23131

CVE-2022-23131 Zabbix सर्वर SAML प्रमाणीकरण शोषण

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-23131 Zabbix SAML प्रमाणीकरण शोषण

यह Python स्क्रिप्ट एक गलत तरीके से कॉन्फ़िगर किए गए SAML प्रमाणीकरण प्रवाह का शोषण करती है। Zabbix सर्वर URL और एक उपयोगकर्ता (डिफ़ॉल्ट: Admin) प्रदान करके, स्क्रिप्ट एक प्रमाणित Zabbix सत्र (zbx_session) उत्पन्न करती है, और प्रमाणित सत्र के साथ डैशबोर्ड तक पहुँचने का प्रयास करती है।

उपयोग

स्क्रिप्ट का उपयोग करने के लिए, इसे कमांड लाइन से चलाएं और लक्ष्य Zabbix सर्वर URL प्रदान करें। आप वैकल्पिक रूप से एक उपयोगकर्ता और एक कस्टम यूज़र एजेंट निर्दिष्ट कर सकते हैं।

मूल उपयोग

root@kitploit:~
python cve-2022-23131.py <target_url>

वैकल्पिक पैरामीटर

  • -u या --user: प्रमाणित करने के लिए Zabbix उपयोगकर्ता निर्दिष्ट करें (डिफ़ॉल्ट: Admin)।
  • -a या --user-agent: एक कस्टम User-Agent स्ट्रिंग प्रदान करें।

उदाहरण

  1. डिफ़ॉल्ट पैरामीटर के साथ शोषण चलाएं:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local
  1. कस्टम उपयोगकर्ता के साथ शोषण चलाएं:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local -u JohnDoe
  1. कस्टम User-Agent के साथ शोषण चलाएं:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"

आउटपुट

स्क्रिप्ट बताएगी कि शोषण सफल था या नहीं। सफल होने पर, यह एक प्रमाणित zbx_session प्रिंट करेगा, जिसका उपयोग आप Zabbix डैशबोर्ड तक पहुँचने के लिए कर सकते हैं।

यहाँ स्क्रिप्ट के काम करने का एक उदाहरण है:

Example Output

Chrome या Firefox में कुकी को कैसे अपडेट करें

एक बार जब आप सफलतापूर्वक zbx_session मान प्राप्त कर लेते हैं, तो आप निर्दिष्ट उपयोगकर्ता के रूप में प्रमाणित होने के लिए मैन्युअल रूप से अपने ब्राउज़र में कुकी को अपडेट कर सकते हैं। Chrome या Firefox के लिए नीचे दिए गए चरणों का पालन करें।

Chrome

  1. Chrome खोलें और Zabbix सर्वर URL पर जाएँ।
  2. पेज पर राइट-क्लिक करें और डेवलपर टूल्स खोलने के लिए निरीक्षण चुनें।
  3. एप्लिकेशन टैब पर जाएँ।
  4. बाएँ फलक में, स्टोरेज के अंतर्गत, कुकीज़ पर क्लिक करें, और Zabbix सर्वर URL चुनें।
  5. zbx_session कुकी ढूँढें।
  6. मान फ़ील्ड पर डबल-क्लिक करें, इसे नव उत्पन्न zbx_session मान से बदलें, और Enter दबाएँ।

Firefox

  1. Firefox खोलें और Zabbix सर्वर URL पर जाएँ।
  2. पेज पर राइट-क्लिक करें और डेवलपर टूल्स खोलने के लिए तत्व का निरीक्षण चुनें।
  3. स्टोरेज टैब पर जाएँ।
  4. बाएँ फलक में, कुकीज़ पर क्लिक करें, और Zabbix सर्वर URL चुनें।
  5. zbx_session कुकी ढूँढें।
  6. मान फ़ील्ड पर डबल-क्लिक करें, इसे नए zbx_session मान से बदलें, और Enter दबाएँ।

यहाँ डेवलपर टूल्स में कुकी को अपडेट करने का एक उदाहरण है:

Update Cookie Example

क्रेडिट

इस शोषण लेख का श्रेय @random-robbie, @jweny, और @Mr-xn को जाता है। मैंने स्क्रिप्ट को केवल संशोधित किया क्योंकि मैंने पाया कि यह अब अपेक्षित रूप से काम नहीं कर रही थी।

संदर्भ: https://github.com/Mr-xn/cve-2022-23131

टूल डाउनलोड करें