
Script de verificação em lote e exploração da vulnerabilidade CVE-2022-23131
Script de detecção e exploração em lote da vulnerabilidade CVE-2022-23131
Ambiente de execução: python3
zabbix-poc.py
Comando de execução: python3 zabbix-poc.py
Digite 1 para testar apenas um alvo, ou outros valores para teste em lote:
As URLs vulneráveis serão marcadas com [+] na frente e salvas no arquivo success.txt no diretório atual.

zabbix-exp.py
Uso: Requer a biblioteca selenium e o driver do Google Chrome instalado.
http://chromedriver.storage.googleapis.com/index.html
(Atenção: a versão deve corresponder ao seu navegador Chrome; se não encontrar uma versão exata, baixe uma versão próxima.)
Baixe para o diretório raiz do Python.
python3 zabbix-exp.py url (URL vulnerável)
Se ocorrer o erro 'No module named xxx', use o comando 'python3 –m pip install xxx' para baixar o módulo.
Após a execução, o Google Chrome será aberto e as operações serão automatizadas. Não clique manualmente, caso contrário ocorrerá um erro. Aguarde até que a exploração da vulnerabilidade seja bem-sucedida, ou seja, após fazer login com sucesso, então você pode clicar manualmente.