Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-41352-zimbra-rce — Zimbra <9.0.0.p27 RCE | Kitploit
أدوات/GitHubGitHub/cr4ckc4t/cve-2022-41352-zimbra-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubcr4ckc4t/cve-2022-41352-zimbra-rce

cve-2022-41352-zimbra-rce

Zimbra <9.0.0.p27 RCE

عرض المستودع
10924منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

(CVE-2022-41352) ثغرة تنفيذ أوامر عن بُعد غير موثّقة في Zimbra

CVE-2022-41352 هي ثغرة كتابة ملفات تعسفية في خوادم بريد Zimbra بسبب استخدام إصدار ثغري من cpio.

  • CVE-2022-41352 (NIST.gov)
  • CVE-2022-41352 (تحليل Rapid7)

الإصدارات المتأثرة من Zimbra:

  • Zimbra <9.0.0.p27
  • Zimbra <8.8.15.p34

(راجع ملاحظات التصحيح لمزيد من التفاصيل.)

الإصلاح:

لإصلاح الثغرة، طبّق أحدث تصحيح (9.0.0.p27 و 8.8.15.p34 على التوالي) - أو ثبّت pax وأعد تشغيل الخادم.

الاستخدام:

يمكنك إما استخدام الخيارات (flags) أو تعديل الإعدادات الافتراضية في السكربت يدويًا (كتلة الإعدادات في الأعلى). استخدم -h للحصول على المساعدة.

root@kitploit:~
$ python cve-2022-41352.py -h

$ vi cve-2022-41352.py
# Change the config items.

$ python cve-2022-41352.py manual
# This will create an attachment that you can then send to the target server.
# The recipient does not necessarily have to exist - if the email with the attachment is parsed by the server the arbitrary file write in cpio will be triggered.

مثال:

example (توضح لقطة الشاشة أعلاه مخرجات غير صحيحة لنص البريد الإلكتروني ولكن تم إصلاح ذلك.)

عرض توضيحي:

https://user-images.githubusercontent.com/63863112/201446602-20d9adbb-d138-4d6b-bca7-5bec80d75972.mp4

تنزيل الأداة