
PoC-эксплойт на Go для CVE-2022-23131 — обхода аутентификации SAML в Zabbix. Позволяет получить несанкционированный доступ администратора путём подделки SAML-утверждений. Включает команду check для проверки целевой системы.
cve-2022-23131
Данная программа предназначена только для внутренней проверки рисков сотрудниками организаций-заказчиков. Запрещено использование для любого вида несанкционированного тестирования безопасности.
fofa: app="ZABBIX-监控系统" && body="saml"
Использование:
go build -o zexp
chmod a+x zexp
./zexp check -t https://x.x.x.x/index.php -u Admin
Скриншоты:

