
Script exploit per CVE-2022-23131 che bypassa l'autenticazione SSO di Zabbix forgiando token JWT, consentendo accesso admin non autorizzato alla piattaforma di monitoraggio.
Per bypassare il portale di login SSO di Zabbix, assicurati di prendere il cookie dal tuo browser. Sostituiscilo con quello presente nello script. Assicurati anche di cambiare il nome utente con cui vuoi accedere ed esegui l'exploit (nella maggior parte dei casi sarà "Admin" in Zabbix). Ora prendi la parte "encoded payload" che viene stampata (è il tuo nuovo jwt modificato) e sostituiscila con il tuo attuale token jwt per accedere.