Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kazaf6s/cve-2022-23131
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubkazaf6s/cve-2022-23131

CVE-2022-23131

Инструмент эксплуатации уязвимости CVE-2022-23131 готов к использованию из коробки.

Репозиторий
11424 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-23131

CVE-2022-23131(Unsafe Session Storage)

0x00 Предисловие

Уязвимость Zabbix (CVE-2022-23131). Случайно получил доступ к серверу Zabbix одной зарубежной компании. Zabbix Sia Zabbix — это система мониторинга с открытым исходным кодом от латвийской компании Zabbix SIA (Zabbix Sia). Она поддерживает мониторинг сети, серверов, облачных сред и приложений. В Zabbix Frontend существует уязвимость безопасности, которая возникает, когда включена аутентификация SAML SSO (не по умолчанию). Злоумышленник может изменить данные сеанса, так как логин пользователя, хранящийся в сеансе, не проверяется. Неаутентифицированный злоумышленник может использовать эту проблему для повышения привилегий и получения административного доступа к фронтенду Zabbix.

0x02 Влияние уязвимости

5.4.8

5.0.18

4.0.36

0x03 Использование

изображение

Скачать инструмент