
CVE-2022-23131을 위한 익스플로잇 스크립트로, JWT 토큰을 위조하여 Zabbix SSO 인증을 우회하고, 모니터링 플랫폼에 대한 허가되지 않은 관리자 접근을 가능하게 합니다.
Zabbix SSO 로그인 포털을 우회하려면 브라우저에서 쿠키를 가져와야 합니다. 스크립트에 있는 쿠키로 교체하세요. 또한 로그인하려는 사용자 이름을 변경하고 익스플로잇을 실행하세요 (대부분의 경우 Zabbix에서는 "Admin"이 됩니다). 이제 출력된 "encoded payload" 부분(수정된 새 jwt)을 가져와 현재 jwt 토큰과 교체하여 로그인하세요.