
Python-эксплойт для CVE-2022-23131, нацеленный на обход аутентификации SAML SSO в Zabbix. Включает дорки Shodan и FOFA для обнаружения уязвимых экземпляров.
Zabbix - Обход аутентификации SAML SSO
В случае, если включена аутентификация SAML SSO (не по умолчанию), данные сессии могут быть изменены злоумышленником, так как сохранённое в сессии имя пользователя не проверялось.
shodan-query: http.favicon.hash:892542951
fofa-query: app="ZABBIX-监控系统" && body="saml"
python3 zabbix_session_exp.py -t https:target.com -u Admin