
Exploit in Python per CVE-2022-23131 che mira al bypass dell'autenticazione SAML SSO di Zabbix. Include dork Shodan e FOFA per la scoperta di istanze vulnerabili.
Zabbix - Bypass dell'autenticazione SAML SSO
Nel caso di istanze in cui l'autenticazione SAML SSO è abilitata (non predefinita), i dati della sessione possono essere modificati da un attore malintenzionato, perché un login utente memorizzato nella sessione non è stato verificato.
shodan-query: http.favicon.hash:892542951
fofa-query: app="ZABBIX-监控系统" && body="saml"
python3 zabbix_session_exp.py -t https:target.com -u Admin