
CVE-2022-23131 script per rilevamento e sfruttamento batch di vulnerabilità
Script di rilevamento e sfruttamento di massa per la vulnerabilità CVE-2022-23131
Ambiente di esecuzione: python3
zabbix-poc.py
Comando di esecuzione: python3 zabbix-poc.py
Per rilevare un singolo target, inserisci 1; per il rilevamento batch, inserisci altri valori:
Gli URL vulnerabili saranno preceduti dal marcatore [+] e verranno salvati in success.txt nella directory corrente.

zabbix-exp.py
Comando: utilizza la libreria selenium; è necessario installare il driver di Google Chrome.
http://chromedriver.storage.googleapis.com/index.html
(Nota: la versione deve corrispondere al tuo Google Chrome. Se non trovi una versione esatta, scaricane una simile) e salvala nella directory principale di Python.
python3 zabbix-exp.py url (url vulnerabile)
Se si verifica l'errore "No module named xxx", usa il comando python3 –m pip install xxx per scaricarlo.
Dopo l'esecuzione, verrà avviato Google Chrome per operazioni automatiche. Non fare clic manualmente, altrimenti si verificheranno errori. Solo dopo che lo sfruttamento della vulnerabilità ha avuto successo, ovvero dopo aver effettuato l'accesso con successo, si può fare clic manualmente.