黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2022-23131的漏洞利用脚本,通过伪造JWT令牌绕过Zabbix SSO认证,实现对监控平台的未授权管理员访问。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
要绕过Zabbix SSO登录门户,请确保从浏览器中获取cookie。用脚本中的cookie替换它。 确保也要更改你想要登录的用户名,然后运行漏洞利用程序(大多数情况下,Zabbix中的用户名是"Admin")。 现在取出打印出的"encoded payload"部分(即你新修改的JWT),并用它替换你当前的JWT令牌以登录。