
CVE-2022-23131 के लिए एक्सप्लॉइट जो Zabbix SAML SSO प्रमाणीकरण बायपास को लक्षित करता है। अनधिकृत एडमिन एक्सेस प्राप्त करने के लिए एक हस्ताक्षरित सत्र कुकी उत्पन्न करता है।
FOFA
app="ZABBIX-监控系统" && body="saml"
चलाएँ:
python cve-2022-23131.py https://www.example.com Admin
exp का उपयोग करके signed_session उत्पन्न करें, cookie बदलें, फिर Sign in with Single Sign-On (SAML) पर क्लिक करें। डिफ़ॉल्ट Admin है।
(नियमों का सम्मान करें, परिणाम आप स्वयं वहन करें)
इत्तफ़ाक़ से मुलाक़ात, उन साधारण लोगों को श्रद्धांजलि जो साधारण रहने को तैयार नहीं हैं।