
Go-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2022-23131 के लिए, एक Zabbix SAML प्रमाणीकरण बाईपास। SAML दावों को गढ़कर अनधिकृत व्यवस्थापक पहुंच सक्षम करता है। लक्ष्य सत्यापन के लिए एक चेक कमांड शामिल है।
cve-2022-23131
यह प्रोग्राम केवल ग्राहक उद्यम उपयोगकर्ताओं द्वारा आंतरिक जोखिम स्व-निरीक्षण के लिए है, और किसी भी प्रकार के अनधिकृत सुरक्षा परीक्षण के लिए निषिद्ध है।
fofa: app="ZABBIX-监控系统" && body="saml"
उपयोग विधि:
go build -o zexp
chmod a+x zexp
./zexp check -t https://x.x.x.x/index.php -u Admin
स्क्रीनशॉट:

