
Exploração de autenticação SAML do Zabbix Server CVE-2022-23131
Este script Python explora um fluxo de autenticação SAML mal configurado em um servidor Zabbix. Ao fornecer uma URL do servidor Zabbix e um usuário (padrão: Admin), o script gera uma sessão Zabbix autenticada (zbx_session) e tenta acessar o painel com a sessão autenticada.
Para usar o script, execute-o a partir da linha de comando e forneça a URL do servidor Zabbix alvo. Opcionalmente, você pode especificar um usuário e um user agent personalizado.
python cve-2022-23131.py <target_url>
-u ou --user: Especifica o usuário do Zabbix para autenticar (padrão: Admin).-a ou --user-agent: Fornece uma string User-Agent personalizada.python cve-2022-23131.py https://zabbix.local
python cve-2022-23131.py https://zabbix.local -u JohnDoe
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"
O script indicará se o exploit foi bem-sucedido. Se bem-sucedido, ele exibirá um zbx_session autenticado, que você pode usar para acessar o painel do Zabbix.
Aqui está um exemplo do script em ação:

Depois de obter com sucesso o valor de zbx_session, você pode atualizar manualmente o cookie no seu navegador para se autenticar como o usuário especificado. Siga os passos abaixo para Chrome ou Firefox.
zbx_session.zbx_session gerado e pressione Enter.zbx_session.zbx_session e pressione Enter.Aqui está um exemplo de como atualizar o cookie nas Ferramentas do Desenvolvedor:

Os créditos por esta descrição do exploit vão para @random-robbie, @jweny e @Mr-xn. Eu apenas modifiquei o script, pois percebi que não estava mais funcionando como esperado.
Referência: https://github.com/Mr-xn/cve-2022-23131