
CVE-2022-23131 Zabbix Server SAML認証エクスプロイト
このPythonスクリプトは、Zabbixサーバー上で誤って設定されたSAML認証フローを悪用します。ZabbixサーバーのURLとユーザー(デフォルト: Admin)を指定することで、認証済みのZabbixセッション(zbx_session)を生成し、その認証済みセッションを使用してダッシュボードへのアクセスを試みます。
スクリプトを使用するには、コマンドラインから実行し、対象のZabbixサーバーのURLを指定します。必要に応じて、ユーザーとカスタムユーザーエージェントを指定することもできます。
python cve-2022-23131.py <target_url>
-u または --user: 認証に使用するZabbixユーザーを指定します(デフォルト: Admin)。-a または --user-agent: カスタムのUser-Agent文字列を指定します。python cve-2022-23131.py https://zabbix.local
python cve-2022-23131.py https://zabbix.local -u JohnDoe
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"
スクリプトはエクスプロイトが成功したかどうかを示します。成功した場合、認証済みの zbx_session が出力され、これを使用してZabbixダッシュボードにアクセスできます。
スクリプトの実行例は次のとおりです:

zbx_session の値の取得に成功したら、ブラウザのCookieを手動で更新して、指定したユーザーとして認証できます。ChromeまたはFirefoxについて、以下の手順に従ってください。
zbx_session Cookieを見つけます。zbx_session の値に置き換えて、Enterキーを押します。zbx_session Cookieを見つけます。zbx_session の値に置き換えて、Enterキーを押します。デベロッパーツールでCookieを更新する方法の例は次のとおりです:

このエクスプロイトの解説は、@random-robbie、@jweny、@Mr-xn によるものです。私は、スクリプトが以前のように期待どおり動作しなくなっていることに気づいたため、修正しただけです。