Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-23131 — CVE-2022-23131 Zabbix Server SAML 인증 익스플로잇 | Kitploit
도구/GitHubGitHub/fork-bombed/cve-2022-23131
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubfork-bombed/cve-2022-23131

CVE-2022-23131

CVE-2022-23131 Zabbix Server SAML 인증 익스플로잇

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-23131 Zabbix SAML 인증 익스플로잇

이 Python 스크립트는 Zabbix 서버에서 잘못 구성된 SAML 인증 흐름을 악용합니다. Zabbix 서버 URL과 사용자(기본값: Admin)를 제공하면 스크립트가 인증된 Zabbix 세션(zbx_session)을 생성하고, 해당 인증된 세션으로 대시보드에 접근을 시도합니다.

사용법

스크립트를 사용하려면 명령줄에서 실행하고 대상 Zabbix 서버 URL을 제공하세요. 선택적으로 사용자와 사용자 정의 User-Agent를 지정할 수 있습니다.

기본 사용법

root@kitploit:~
python cve-2022-23131.py <target_url>

선택적 매개변수

  • -u 또는 --user: 인증할 Zabbix 사용자를 지정합니다 (기본값: Admin).
  • -a 또는 --user-agent: 사용자 정의 User-Agent 문자열을 제공합니다.

예제

  1. 기본 매개변수로 익스플로잇 실행:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local
  1. 사용자 정의 사용자로 익스플로잇 실행:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local -u JohnDoe
  1. 사용자 정의 User-Agent로 익스플로잇 실행:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"

출력

스크립트는 익스플로잇 성공 여부를 표시합니다. 성공하면 인증된 zbx_session을 출력하며, 이를 사용하여 Zabbix 대시보드에 접근할 수 있습니다.

다음은 스크립트 실행 예시입니다:

예시 출력

Chrome 또는 Firefox에서 쿠키 업데이트 방법

zbx_session 값을 성공적으로 획득한 후, 브라우저에서 수동으로 쿠키를 업데이트하여 지정된 사용자로 인증할 수 있습니다. Chrome 또는 Firefox에 대해 아래 단계를 따르세요.

Chrome

  1. Chrome을 열고 Zabbix 서버 URL로 이동합니다.
  2. 페이지에서 마우스 오른쪽 버튼을 클릭하고 검사를 선택하여 개발자 도구를 엽니다.
  3. 애플리케이션 탭으로 이동합니다.
  4. 왼쪽 창에서 저장소 아래에 있는 쿠키를 클릭하고 Zabbix 서버 URL을 선택합니다.
  5. zbx_session 쿠키를 찾습니다.
  6. 값 필드를 더블클릭하고 새로 생성된 zbx_session 값으로 교체한 후 Enter를 누릅니다.

Firefox

  1. Firefox를 열고 Zabbix 서버 URL로 이동합니다.
  2. 페이지에서 마우스 오른쪽 버튼을 클릭하고 요소 검사를 선택하여 개발자 도구를 엽니다.
  3. 저장소 탭으로 이동합니다.
  4. 왼쪽 창에서 쿠키를 클릭하고 Zabbix 서버 URL을 선택합니다.
  5. zbx_session 쿠키를 찾습니다.
  6. 값 필드를 더블클릭하고 새 zbx_session 값으로 교체한 후 Enter를 누릅니다.

개발자 도구에서 쿠키를 업데이트하는 방법의 예시입니다:

쿠키 업데이트 예시

크레딧

이 익스플로잇 작성에 대한 크레딧은 @random-robbie, @jweny, @Mr-xn에게 있습니다. 저는 스크립트가 더 이상 예상대로 작동하지 않아 수정만 했습니다.

참고: https://github.com/Mr-xn/cve-2022-23131

도구 다운로드