
Script de exploit para CVE-2022-23131 que contorna a autenticação SSO do Zabbix forjando tokens JWT, permitindo acesso administrativo não autorizado à plataforma de monitoramento.
Para contornar o portal de login SSO do Zabbix, certifique-se de pegar o cookie do seu navegador. Substitua-o pelo que está no script. Certifique-se também de alterar o nome de usuário com o qual você deseja fazer login e execute o exploit (na maioria das vezes será "Admin" no Zabbix). Agora pegue a parte "encoded payload" que é impressa (esse é o seu novo jwt modificado) e substitua-a pelo seu token jwt atual para fazer login.