Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-23131 — CVE-2022-23131を標的としたPythonエクスプロイトで、ZabbixのSAML SSO認証バイパスを狙います。脆弱なインスタンスを発見するためのShodanおよびFOFA dorkも含まれています。 | Kitploit
ツール/GitHubGitHub/kh4sh3i/cve-2022-23131
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト認証
GitHubkh4sh3i/cve-2022-23131

CVE-2022-23131

CVE-2022-23131を標的としたPythonエクスプロイトで、ZabbixのSAML SSO認証バイパスを狙います。脆弱なインスタンスを発見するためのShodanおよびFOFA dorkも含まれています。

リポジトリを見る
15614年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-23131

Zabbix - SAML SSO 認証バイパス

説明

SAML SSO認証が有効になっている(デフォルトではない)インスタンスの場合、セッションに保存されたユーザーログインが検証されていないため、悪意のあるアクターによってセッションデータが変更される可能性があります。

Dork:

root@kitploit:~
shodan-query: http.favicon.hash:892542951
root@kitploit:~
fofa-query: app="ZABBIX-监控系统" && body="saml"

使用方法

root@kitploit:~
python3 zabbix_session_exp.py  -t https:target.com -u Admin

参考文献

  • https://nvd.nist.gov/vuln/detail/CVE-2022-23131
  • https://blog.sonarsource.com/zabbix-case-study-of-unsafe-session-storage
  • https://github.com/Mr-xn/cve-2022-23131
  • https://github.com/projectdiscovery/nuclei-templates
ツールをダウンロード