
Exploit para CVE-2022-23131 visando a bypass de autenticação SAML SSO do Zabbix. Gera um cookie de sessão assinado para obter acesso administrativo não autorizado.
FOFA
app="ZABBIX-监控系统" && body="saml"
Executar
python cve-2022-23131.py https://www.example.com Admin
Use o exploit para gerar signed_session, substitua o cookie, e clique em Sign in with Single Sign-On (SAML) O padrão é Admin
(Respeite os limites, as consequências são por sua conta)
Encontros fortuitos, homenagem aos comuns que não se contentam com o ordinário.