
CVE-2022-23131 Exploit dell'autenticazione SAML di Zabbix Server
Questo script Python sfrutta un flusso di autenticazione SAML configurato in modo errato su un server Zabbix. Fornendo l'URL del server Zabbix e un utente (predefinito: Admin), lo script genera una sessione Zabbix autenticata (zbx_session) e tenta di accedere alla dashboard con la sessione autenticata.
Per utilizzare lo script, eseguilo dalla riga di comando e fornisci l'URL del server Zabbix di destinazione. Puoi opzionalmente specificare un utente e uno user agent personalizzato.
python cve-2022-23131.py <target_url>
-u o --user: Specifica l'utente Zabbix con cui autenticarsi (predefinito: Admin).-a o --user-agent: Fornisce una stringa User-Agent personalizzata.python cve-2022-23131.py https://zabbix.local
python cve-2022-23131.py https://zabbix.local -u JohnDoe
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"
Lo script indicherà se l'exploit ha avuto successo. In caso di successo, stamperà una sessione zbx_session autenticata, che potrai utilizzare per accedere alla dashboard di Zabbix.
Ecco un esempio dello script in azione:

Dopo aver recuperato correttamente il valore zbx_session, puoi aggiornare manualmente il cookie nel tuo browser per autenticarti come l'utente specificato. Segui i passaggi seguenti per Chrome o Firefox.
zbx_session.zbx_session generato e premi Invio.zbx_session.zbx_session e premi Invio.Ecco un esempio di come aggiornare il cookie negli strumenti di sviluppo:

I crediti per questo write-up dell'exploit vanno a @random-robbie, @jweny e @Mr-xn. Ho solo modificato lo script perché non funzionava più come previsto.
Riferimento: https://github.com/Mr-xn/cve-2022-23131