Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-23131 — Vulnerabilidade de Bypass de Autenticação do Frontend do Zabbix | Kitploit
Ferramentas/GitHubGitHub/davidzzo23/cve-2022-23131
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdavidzzo23/cve-2022-23131

CVE-2022-23131

Vulnerabilidade de Bypass de Autenticação do Frontend do Zabbix

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-23131

Vulnerabilidade de Bypass de Autenticação do Frontend do Zabbix

Descrição

Este script é um exploit para CVE-2022-23131, uma vulnerabilidade no mecanismo SSO (Single Sign-On) do Zabbix. A vulnerabilidade permite que um invasor burle a autenticação por meio de um cookie zbx_session especialmente criado, concedendo acesso não autorizado ao painel do Zabbix.

As versões do Zabbix 5.4.0 a 5.4.8 e 6.0.0alpha2 a 6.0.0rc1 são vulneráveis.

Uso

Este script verifica se um alvo é vulnerável a CVE-2022-23131 e recupera o cookie zbx_session para uso posterior. Para executar este script com sucesso, você precisará de um nome de usuário válido do Zabbix.

Como Executar o Exploit

  1. Clone o repositório para sua máquina local:
    root@kitploit:~
    git clone https://github.com/davidzzo23/cve-2022-23131.git
    cd cve-2022-23131-exploit
    
  2. Execute o script com o seguinte comando:
    root@kitploit:~
    python3 CVE-2022-23131.py <target_url> <username>
    
  3. Exemplo de uso:
    root@kitploit:~
    python3 exploit.py https://192.168.210.13 admin
    
  4. Copie e cole o valor do cookie no Cookie 'zbx_session' e atualize a página para ser autenticado como o usuário especificado.

Aviso Legal

Este script destina-se apenas a fins educacionais. O uso não autorizado deste exploit em sistemas sem permissão é ilegal. O autor não se responsabiliza por qualquer uso indevido ou danos causados por este exploit.

Baixar ferramenta