Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-23131 — Exploração de autenticação SAML do Zabbix Server CVE-2022-23131 | Kitploit
Ferramentas/GitHubGitHub/fork-bombed/cve-2022-23131
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubfork-bombed/cve-2022-23131

CVE-2022-23131

Exploração de autenticação SAML do Zabbix Server CVE-2022-23131

Ver Repositório
43há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-23131 Exploit de Autenticação SAML do Zabbix

Este script Python explora um fluxo de autenticação SAML mal configurado em um servidor Zabbix. Ao fornecer uma URL do servidor Zabbix e um usuário (padrão: Admin), o script gera uma sessão Zabbix autenticada (zbx_session) e tenta acessar o painel com a sessão autenticada.

Uso

Para usar o script, execute-o a partir da linha de comando e forneça a URL do servidor Zabbix alvo. Opcionalmente, você pode especificar um usuário e um user agent personalizado.

Uso Básico

root@kitploit:~
python cve-2022-23131.py <target_url>

Parâmetros Opcionais

  • -u ou --user: Especifica o usuário do Zabbix para autenticar (padrão: Admin).
  • -a ou --user-agent: Fornece uma string User-Agent personalizada.

Exemplos

  1. Executar o exploit com parâmetros padrão:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local
  1. Executar o exploit com um usuário personalizado:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local -u JohnDoe
  1. Executar o exploit com um User-Agent personalizado:
root@kitploit:~
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"

Saída

O script indicará se o exploit foi bem-sucedido. Se bem-sucedido, ele exibirá um zbx_session autenticado, que você pode usar para acessar o painel do Zabbix.

Aqui está um exemplo do script em ação:

Exemplo de Saída

Como Atualizar o Cookie no Chrome ou Firefox

Depois de obter com sucesso o valor de zbx_session, você pode atualizar manualmente o cookie no seu navegador para se autenticar como o usuário especificado. Siga os passos abaixo para Chrome ou Firefox.

Chrome

  1. Abra o Chrome e acesse a URL do servidor Zabbix.
  2. Clique com o botão direito na página e selecione Inspecionar para abrir as Ferramentas do Desenvolvedor.
  3. Vá para a guia Aplicação.
  4. No painel esquerdo, em Armazenamento, clique em Cookies e selecione a URL do servidor Zabbix.
  5. Encontre o cookie zbx_session.
  6. Clique duas vezes no campo Valor, substitua pelo novo valor de zbx_session gerado e pressione Enter.

Firefox

  1. Abra o Firefox e acesse a URL do servidor Zabbix.
  2. Clique com o botão direito na página e selecione Inspecionar Elemento para abrir as Ferramentas do Desenvolvedor.
  3. Vá para a guia Armazenamento.
  4. No painel esquerdo, clique em Cookies e selecione a URL do servidor Zabbix.
  5. Encontre o cookie zbx_session.
  6. Clique duas vezes no campo Valor, substitua pelo novo valor de zbx_session e pressione Enter.

Aqui está um exemplo de como atualizar o cookie nas Ferramentas do Desenvolvedor:

Exemplo de Atualização de Cookie

Créditos

Os créditos por esta descrição do exploit vão para @random-robbie, @jweny e @Mr-xn. Eu apenas modifiquei o script, pois percebi que não estava mais funcionando como esperado.

Referência: https://github.com/Mr-xn/cve-2022-23131

Baixar ferramenta