cve-2022-23131
cve-2022-23131
使用方式:python3 zabbix.py target Admin
target为目标地址
Admin固定为管理员用户名
将生成的zbx_signed_session替换到当前目标的cookie中
点击登陆页面的sign in with Single Sign-On (SAML)方式登陆,即可直接进入管理界面
登录后查看神龙缓存的 POC 文件快照
登录查看