
CVE-2022-23131 Zabbix सर्वर SAML प्रमाणीकरण शोषण
यह Python स्क्रिप्ट एक गलत तरीके से कॉन्फ़िगर किए गए SAML प्रमाणीकरण प्रवाह का शोषण करती है। Zabbix सर्वर URL और एक उपयोगकर्ता (डिफ़ॉल्ट: Admin) प्रदान करके, स्क्रिप्ट एक प्रमाणित Zabbix सत्र (zbx_session) उत्पन्न करती है, और प्रमाणित सत्र के साथ डैशबोर्ड तक पहुँचने का प्रयास करती है।
स्क्रिप्ट का उपयोग करने के लिए, इसे कमांड लाइन से चलाएं और लक्ष्य Zabbix सर्वर URL प्रदान करें। आप वैकल्पिक रूप से एक उपयोगकर्ता और एक कस्टम यूज़र एजेंट निर्दिष्ट कर सकते हैं।
python cve-2022-23131.py <target_url>
-u या --user: प्रमाणित करने के लिए Zabbix उपयोगकर्ता निर्दिष्ट करें (डिफ़ॉल्ट: Admin)।-a या --user-agent: एक कस्टम User-Agent स्ट्रिंग प्रदान करें।python cve-2022-23131.py https://zabbix.local
python cve-2022-23131.py https://zabbix.local -u JohnDoe
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"
स्क्रिप्ट बताएगी कि शोषण सफल था या नहीं। सफल होने पर, यह एक प्रमाणित zbx_session प्रिंट करेगा, जिसका उपयोग आप Zabbix डैशबोर्ड तक पहुँचने के लिए कर सकते हैं।
यहाँ स्क्रिप्ट के काम करने का एक उदाहरण है:

एक बार जब आप सफलतापूर्वक zbx_session मान प्राप्त कर लेते हैं, तो आप निर्दिष्ट उपयोगकर्ता के रूप में प्रमाणित होने के लिए मैन्युअल रूप से अपने ब्राउज़र में कुकी को अपडेट कर सकते हैं। Chrome या Firefox के लिए नीचे दिए गए चरणों का पालन करें।
zbx_session कुकी ढूँढें।zbx_session मान से बदलें, और Enter दबाएँ।zbx_session कुकी ढूँढें।zbx_session मान से बदलें, और Enter दबाएँ।यहाँ डेवलपर टूल्स में कुकी को अपडेट करने का एक उदाहरण है:

इस शोषण लेख का श्रेय @random-robbie, @jweny, और @Mr-xn को जाता है। मैंने स्क्रिप्ट को केवल संशोधित किया क्योंकि मैंने पाया कि यह अब अपेक्षित रूप से काम नहीं कर रही थी।