Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kh4sh3i/cve-2022-23131
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеАутентификация
GitHubkh4sh3i/cve-2022-23131

CVE-2022-23131

Python-эксплойт для CVE-2022-23131, нацеленный на обход аутентификации SAML SSO в Zabbix. Включает дорки Shodan и FOFA для обнаружения уязвимых экземпляров.

Репозиторий
15614 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-23131

Zabbix - Обход аутентификации SAML SSO

Описание

В случае, если включена аутентификация SAML SSO (не по умолчанию), данные сессии могут быть изменены злоумышленником, так как сохранённое в сессии имя пользователя не проверялось.

Dork:

root@kitploit:~
shodan-query: http.favicon.hash:892542951
root@kitploit:~
fofa-query: app="ZABBIX-监控系统" && body="saml"

Использование

root@kitploit:~
python3 zabbix_session_exp.py  -t https:target.com -u Admin

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2022-23131
  • https://blog.sonarsource.com/zabbix-case-study-of-unsafe-session-storage
  • https://github.com/Mr-xn/cve-2022-23131
  • https://github.com/projectdiscovery/nuclei-templates
  • Скачать инструмент