
CVE-2022-23131のエクスプロイトで、Zabbix SAML SSO認証バイパスを標的とします。署名されたセッションクッキーを生成し、不正な管理者アクセスを獲得します。
FOFA
app="ZABBIX-监控系统" && body="saml"
実行
python cve-2022-23131.py https://www.example.com Admin
expを利用してsigned_sessionを生成し、cookieを置き換えた後、Sign in with Single Sign-On (SAML)をクリックします デフォルトはAdmin
(規模を尊重し、結果は自己責任)
偶然の出会いですが、平凡を甘んじない平凡人に敬意を表します