
Exploit per CVE-2022-23131 che mira al bypass dell'autenticazione SAML SSO di Zabbix. Genera un cookie di sessione firmato per ottenere accesso admin non autorizzato.
FOFA
app="ZABBIX-监控系统" && body="saml"
Esecuzione
python cve-2022-23131.py https://www.example.com Admin
Usa l'exploit per generare una signed_session, sostituisci il cookie, poi clicca su Sign in with Single Sign-On (SAML) Il default è Admin
(Rispetta i limiti: le conseguenze sono a tuo carico)
Incontri casuali tra sconosciuti, un omaggio a chi, pur essendo comune, non si rassegna all'ordinarietà.