Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-23131 — CVE-2022-23131 strumento di exploit pronto all'uso. | Kitploit
Strumenti/GitHubGitHub/kazaf6s/cve-2022-23131
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubkazaf6s/cve-2022-23131

CVE-2022-23131

CVE-2022-23131 strumento di exploit pronto all'uso.

Vedi Repository
11424 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-23131

CVE-2022-23131 (Unsafe Session Storage)

0x00 Introduzione

La vulnerabilità di Zabbix (CVE-2022-23131) è stata scoperta casualmente su un server Zabbix di un'azienda estera. Zabbix Sia Zabbix è un sistema di monitoraggio open-source sviluppato dall'azienda lettone Zabbix SIA (Zabbix Sia). Il sistema supporta il monitoraggio di rete, server, cloud e applicazioni. Zabbix Frontend presenta una vulnerabilità di sicurezza che, quando l'autenticazione SAML SSO è abilitata (non di default), consente a un attore malintenzionato di modificare i dati della sessione, poiché l'accesso dell'utente memorizzato nella sessione non viene convalidato. Un attaccante non autenticato potrebbe sfruttare questo problema per elevare i privilegi e ottenere l'accesso amministrativo al frontend di Zabbix.

0x02 Impatto della vulnerabilità

5.4.8

5.0.18

4.0.36

0x03 Utilizzo

image

Scarica lo strumento