
CVE-2022-23131을 대상으로 하는 익스플로잇으로, Zabbix SAML SSO 인증 우회를 노립니다. 서명된 세션 쿠키를 생성하여 승인되지 않은 관리자 접근을 획득합니다.
FOFA
app="ZABBIX-모니터링 시스템" && body="saml"
실행
python cve-2022-23131.py https://www.example.com Admin
익스플로잇을 사용하여 signed_session을 생성하고, 쿠키를 교체한 후, Sign in with Single Sign-On (SAML)을 클릭하세요. 기본값은 Admin입니다.
(존중하되, 결과는 스스로 책임지십시오)
우연히 만난 인연, 평범함을 받아들이지 않는 평범한 사람들에게 경의를 표합니다.