
CVE-2022-23131 भेद्यता बैच जांच और शोषण स्क्रिप्ट
CVE-2022-23131 के लिए बैच डिटेक्शन और एक्सप्लॉइटेशन स्क्रिप्ट
चलाने का वातावरण: python3
zabbix-poc.py
चलाने का कमांड: python3 zabbix-poc.py
केवल एक लक्ष्य का पता लगाने के लिए 1 डालें, बैच डिटेक्शन के लिए कोई अन्य मान डालें:
जिन URL में भेद्यता है, उनके आगे [+] चिह्न होगा, और वर्तमान निर्देशिका के success.txt में सहेजा जाएगा

zabbix-exp.py
उपयोग कमांड: सेलेनियम लाइब्रेरी को कॉल करता है, गूगल क्रोम ड्राइवर स्थापित करना आवश्यक है।
http://chromedriver.storage.googleapis.com/index.html
(ध्यान दें कि संस्करण आपके गूगल क्रोम ब्राउज़र से मेल खाता हो, यदि बिल्कुल समान संस्करण नहीं मिलता है, तो समान पासंद का संस्करण डाउनलोड करें), इसे पाइथन की मूल पथ पर डाउनलोड करें
python3 zabbix-exp.py url (जो भेद्य URL है)
यदि No module named xxx की त्रुटि आती है, तो स्वयं कमांड python3 –m pip install xxx का उपयोग करके डाउनलोड करें
चलाने के बाद, गूगल क्रोम ब्राउज़र खुलेगा और स्वचालित रूप से काम करेगा, कृपया मानव द्वारा क्लिक न करें। अन्यथा त्रुटि हो सकती है, जब भेद्यता का शोषण सफल हो, यानी सफलतापूर्वक लॉगिन हो, तब मानव द्वारा क्लिक किया जा सकता है