
CVE-2022-23131 Zabbix Server SAML 인증 익스플로잇
이 Python 스크립트는 Zabbix 서버에서 잘못 구성된 SAML 인증 흐름을 악용합니다. Zabbix 서버 URL과 사용자(기본값: Admin)를 제공하면 스크립트가 인증된 Zabbix 세션(zbx_session)을 생성하고, 해당 인증된 세션으로 대시보드에 접근을 시도합니다.
스크립트를 사용하려면 명령줄에서 실행하고 대상 Zabbix 서버 URL을 제공하세요. 선택적으로 사용자와 사용자 정의 User-Agent를 지정할 수 있습니다.
python cve-2022-23131.py <target_url>
Admin).python cve-2022-23131.py https://zabbix.local
python cve-2022-23131.py https://zabbix.local -u JohnDoe
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"
스크립트는 익스플로잇 성공 여부를 표시합니다. 성공하면 인증된 zbx_session을 출력하며, 이를 사용하여 Zabbix 대시보드에 접근할 수 있습니다.
다음은 스크립트 실행 예시입니다:

zbx_session 값을 성공적으로 획득한 후, 브라우저에서 수동으로 쿠키를 업데이트하여 지정된 사용자로 인증할 수 있습니다. Chrome 또는 Firefox에 대해 아래 단계를 따르세요.
zbx_session 쿠키를 찾습니다.zbx_session 값으로 교체한 후 Enter를 누릅니다.zbx_session 쿠키를 찾습니다.zbx_session 값으로 교체한 후 Enter를 누릅니다.개발자 도구에서 쿠키를 업데이트하는 방법의 예시입니다:

이 익스플로잇 작성에 대한 크레딧은 @random-robbie, @jweny, @Mr-xn에게 있습니다. 저는 스크립트가 더 이상 예상대로 작동하지 않아 수정만 했습니다.