
CVE-2022-23131用のエクスプロイトスクリプトで、JWTトークンを偽造してZabbix SSO認証をバイパスし、監視プラットフォームへの不正な管理者アクセスを可能にします。
Zabbix SSOログインポータルをバイパスするには、ブラウザからCookieを取得してください。スクリプト内のCookieと置き換えてください。 また、ログインしたいユーザー名を変更し、エクスプロイトを実行してください(大抵の場合、Zabbixでは「Admin」になります)。 次に、出力された「encoded payload」の部分(これが新しい改変済みJWTです)を取得し、現在のJWTトークンと置き換えてログインしてください。