
CVE-2022-23131 Zabbix Server эксплойт аутентификации SAML
Этот скрипт на Python эксплуатирует неправильно настроенный поток аутентификации SAML на сервере Zabbix. Указывая URL сервера Zabbix и пользователя (по умолчанию: Admin), скрипт генерирует аутентифицированную сессию Zabbix (zbx_session) и пытается получить доступ к панели управления с этой аутентифицированной сессией.
Для использования скрипта запустите его из командной строки и укажите целевой URL сервера Zabbix. Вы можете дополнительно указать пользователя и пользовательский агент.
python cve-2022-23131.py <target_url>
-u или --user: Укажите пользователя Zabbix для аутентификации (по умолчанию: Admin).-a или --user-agent: Предоставьте строку пользовательского агента.python cve-2022-23131.py https://zabbix.local
python cve-2022-23131.py https://zabbix.local -u JohnDoe
python cve-2022-23131.py https://zabbix.local -u JohnDoe -a "CustomUserAgent/1.0"
Скрипт сообщит, был ли эксплойт успешным. В случае успеха он выведет аутентифицированную zbx_session, которую можно использовать для доступа к панели управления Zabbix.
Вот пример работы скрипта:

После успешного получения значения zbx_session вы можете вручную обновить файл cookie в браузере, чтобы аутентифицироваться как указанный пользователь. Следуйте инструкциям ниже для Chrome или Firefox.
zbx_session.zbx_session и нажмите Enter.zbx_session.zbx_session и нажмите Enter.Вот пример того, как обновить cookie в инструментах разработчика:

Авторство этого описания эксплойта принадлежит @random-robbie, @jweny и @Mr-xn. Я только модифицировал скрипт, так как обнаружил, что он больше не работал как ожидалось.