
Скрипт массового обнаружения и эксплуатации уязвимости CVE-2022-23131
Скрипт для массового обнаружения и эксплуатации уязвимости CVE-2022-23131
Среда выполнения: python3
zabbix-poc.py
Команда запуска: python3 zabbix-poc.py
Для проверки одного цели введите 1, для массовой проверки — другое значение:
URL-адреса, содержащие уязвимость, будут помечены знаком [+] и сохранены в файл success.txt в текущем каталоге.

zabbix-exp.py
Использование: требуется библиотека selenium, необходимо установить драйвер Google Chrome.
http://chromedriver.storage.googleapis.com/index.html
(Обратите внимание: версия драйвера должна соответствовать вашему браузеру Google Chrome. Если точного совпадения нет, скачайте версию, близкую к вашей). Поместите драйвер в корневой каталог Python.
Команда: python3 zabbix-exp.py url(URL-адрес, содержащий уязвимость)
При ошибке "No module named xxx" самостоятельно выполните команду python3 –m pip install xxx для установки.
После запуска откроется браузер Google Chrome и будет выполнять действия автоматически. Не нажимайте ничего вручную, иначе возникнет ошибка. Дождитесь успешной эксплуатации уязвимости, то есть успешного входа в систему, только после этого можно нажимать вручную.