Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-41352-zimbra-rce — Zimbra <9.0.0.p27 RCE | Kitploit
Tools/GitHubGitHub/cr4ckc4t/cve-2022-41352-zimbra-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubcr4ckc4t/cve-2022-41352-zimbra-rce

cve-2022-41352-zimbra-rce

Zimbra <9.0.0.p27 RCE

Repository anzeigen
10924vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

(CVE-2022-41352) Zimbra Nicht authentifizierte RCE

CVE-2022-41352 ist eine Schwachstelle, die das Schreiben beliebiger Dateien (arbitrary file write) in Zimbra-Mailservern ermöglicht, verursacht durch die Verwendung einer verwundbaren cpio-Version.

  • CVE-2022-41352 (NIST.gov)
  • CVE-2022-41352 (Rapid7-Analyse)

Betroffene Zimbra-Versionen:

  • Zimbra <9.0.0.p27
  • Zimbra <8.8.15.p34

(Weitere Einzelheiten finden Sie in den Patch-Notizen.)

Behebung:

Um die Schwachstelle zu beheben, wenden Sie den neuesten Patch an (9.0.0.p27 bzw. 8.8.15.p34) – oder installieren Sie pax und starten Sie den Server neu.

Verwendung:

Sie können entweder Flags verwenden oder die Standardkonfiguration im Skript manuell anpassen (Konfigurationsblock oben). Verwenden Sie -h für Hilfe.

root@kitploit:~
$ python cve-2022-41352.py -h

$ vi cve-2022-41352.py
# Change the config items.

$ python cve-2022-41352.py manual
# This will create an attachment that you can then send to the target server.
# The recipient does not necessarily have to exist - if the email with the attachment is parsed by the server the arbitrary file write in cpio will be triggered.

Beispiel:

example (Der obige Screenshot zeigt eine falsche Ausgabe für den E-Mail-Text, aber das wurde behoben.)

Demo:

https://user-images.githubusercontent.com/63863112/201446602-20d9adbb-d138-4d6b-bca7-5bec80d75972.mp4

Tool herunterladen