
CVE-2022-23131 के लिए Python एक्सप्लॉइट जो Zabbix SAML SSO प्रमाणीकरण बायपास को लक्षित करता है। इसमें कमजोर इंस्टेंस की खोज के लिए Shodan और FOFA डॉर्क्स शामिल हैं।
Zabbix - SAML SSO प्रमाणीकरण बायपास
उन उदाहरणों में जहां SAML SSO प्रमाणीकरण सक्षम है (गैर-डिफ़ॉल्ट), सत्र डेटा एक दुर्भावनापूर्ण अभिकर्ता द्वारा संशोधित किया जा सकता है, क्योंकि सत्र में संग्रहीत उपयोगकर्ता लॉगिन सत्यापित नहीं किया गया था।
shodan-query: http.favicon.hash:892542951
fofa-query: app="ZABBIX-监控系统" && body="saml"
python3 zabbix_session_exp.py -t https:target.com -u Admin