
Эксплойт-скрипт для CVE-2022-23131, который обходит аутентификацию Zabbix SSO путем подделки JWT-токенов, предоставляя неавторизованный доступ администратора к платформе мониторинга.
Чтобы обойти портал входа Zabbix SSO, возьмите cookie из вашего браузера. Замените её на ту, что находится в скрипте. Убедитесь, что вы также изменили имя пользователя, под которым хотите войти, и запустите эксплойт (в большинстве случаев это будет "Admin" в Zabbix). Теперь возьмите часть "encoded payload", которая выводится (это ваш новый изменённый JWT), и замените ею ваш текущий JWT-токен для входа.