
Zimbra <9.0.0.p27 RCE
CVE-2022-41352 ist eine Schwachstelle, die das Schreiben beliebiger Dateien (arbitrary file write) in Zimbra-Mailservern ermöglicht, verursacht durch die Verwendung einer verwundbaren
cpio-Version.
Betroffene Zimbra-Versionen:
(Weitere Einzelheiten finden Sie in den Patch-Notizen.)
Behebung:
Um die Schwachstelle zu beheben, wenden Sie den neuesten Patch an (9.0.0.p27 bzw. 8.8.15.p34) – oder installieren Sie pax und starten Sie den Server neu.
Verwendung:
Sie können entweder Flags verwenden oder die Standardkonfiguration im Skript manuell anpassen (Konfigurationsblock oben).
Verwenden Sie -h für Hilfe.
$ python cve-2022-41352.py -h
$ vi cve-2022-41352.py
# Change the config items.
$ python cve-2022-41352.py manual
# This will create an attachment that you can then send to the target server.
# The recipient does not necessarily have to exist - if the email with the attachment is parsed by the server the arbitrary file write in cpio will be triggered.
Beispiel:
(Der obige Screenshot zeigt eine falsche Ausgabe für den E-Mail-Text, aber das wurde behoben.)
Demo: