
Эксплойт для CVE-2022-23131, нацеленный на обход аутентификации SAML SSO в Zabbix. Генерирует подписанную сессионную cookie для получения несанкционированного доступа администратора.
FOFA
app="ZABBIX-监控系统" && body="saml"
Запуск
python cve-2022-23131.py https://www.example.com Admin
Используйте exp для генерации signed_session, замените cookie, затем нажмите Sign in with Single Sign-On (SAML) По умолчанию: Admin
(Соблюдайте границы, ответственность за последствия – на вас)
Случайная встреча, салют обычным людям, не желающим быть заурядными.