Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-23131 — CVE-2022-23131 Exploit dell'autenticazione SAML di Zabbix Server | Kitploit
Strumenti/GitHubGitHub/fork-bombed/cve-2022-23131
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubfork-bombed/cve-2022-23131

CVE-2022-23131

CVE-2022-23131 Exploit dell'autenticazione SAML di Zabbix Server

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-23131 Exploit dell'autenticazione SAML di Zabbix

Questo script Python sfrutta un flusso di autenticazione SAML configurato in modo errato su un server Zabbix. Fornendo l'URL del server Zabbix e un utente (predefinito: Admin), lo script genera una sessione Zabbix autenticata (zbx_session) e tenta di accedere alla dashboard con la sessione autenticata.

Utilizzo

Per utilizzare lo script, eseguilo dalla riga di comando e fornisci l'URL del server Zabbix di destinazione. Puoi opzionalmente specificare un utente e uno user agent personalizzato.

Utilizzo di base

root@kitploit:~
python cve-2022-23131.py <target_url>

Parametri opzionali

  • -u o --user: Specifica l'utente Zabbix con cui autenticarsi (predefinito: Admin).
  • -a o --user-agent: Fornisce una stringa User-Agent personalizzata.

Esempi

  1. Esegui l'exploit con i parametri predefiniti:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local
  1. Esegui l'exploit con un utente personalizzato:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local -u JohnDoe
  1. Esegui l'exploit con uno User-Agent personalizzato:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"

Output

Lo script indicherà se l'exploit ha avuto successo. In caso di successo, stamperà una sessione zbx_session autenticata, che potrai utilizzare per accedere alla dashboard di Zabbix.

Ecco un esempio dello script in azione:

Output di esempio

Come aggiornare il cookie in Chrome o Firefox

Dopo aver recuperato correttamente il valore zbx_session, puoi aggiornare manualmente il cookie nel tuo browser per autenticarti come l'utente specificato. Segui i passaggi seguenti per Chrome o Firefox.

Chrome

  1. Apri Chrome e vai all'URL del server Zabbix.
  2. Fai clic con il tasto destro sulla pagina e seleziona Ispeziona per aprire gli strumenti di sviluppo.
  3. Vai alla scheda Applicazione.
  4. Nel riquadro a sinistra, sotto Archiviazione, fai clic su Cookie e seleziona l'URL del server Zabbix.
  5. Trova il cookie zbx_session.
  6. Fai doppio clic sul campo Valore, sostituiscilo con il nuovo valore zbx_session generato e premi Invio.

Firefox

  1. Apri Firefox e vai all'URL del server Zabbix.
  2. Fai clic con il tasto destro sulla pagina e seleziona Ispeziona elemento per aprire gli strumenti di sviluppo.
  3. Vai alla scheda Archiviazione.
  4. Nel riquadro a sinistra, fai clic su Cookie e seleziona l'URL del server Zabbix.
  5. Trova il cookie zbx_session.
  6. Fai doppio clic sul campo Valore, sostituiscilo con il nuovo valore zbx_session e premi Invio.

Ecco un esempio di come aggiornare il cookie negli strumenti di sviluppo:

Esempio di aggiornamento del cookie

Crediti

I crediti per questo write-up dell'exploit vanno a @random-robbie, @jweny e @Mr-xn. Ho solo modificato lo script perché non funzionava più come previsto.

Riferimento: https://github.com/Mr-xn/cve-2022-23131

Scarica lo strumento