Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-41352-zimbra-rce — Zimbra <9.0.0.p27 RCE | Kitploit
Herramientas/GitHubGitHub/cr4ckc4t/cve-2022-41352-zimbra-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubcr4ckc4t/cve-2022-41352-zimbra-rce

cve-2022-41352-zimbra-rce

Zimbra <9.0.0.p27 RCE

Ver Repositorio
109243hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

(CVE-2022-41352) Zimbra RCE No Autenticado

CVE-2022-41352 es una vulnerabilidad de escritura arbitraria de archivos en servidores de correo Zimbra debido al uso de una versión vulnerable de cpio.

  • CVE-2022-41352 (NIST.gov)
  • CVE-2022-41352 (Análisis de Rapid7)

Versiones de Zimbra afectadas:

  • Zimbra <9.0.0.p27
  • Zimbra <8.8.15.p34

(Consulte las notas del parche para más detalles.)

Remediación:

Para corregir la vulnerabilidad aplique el último parche (9.0.0.p27 y 8.8.15.p34 respectivamente) - o instale pax y reinicie el servidor.

Uso:

Puede usar banderas o manipular la configuración predeterminada en el script manualmente (bloque de configuración en la parte superior). Use -h para ayuda.

root@kitploit:~
$ python cve-2022-41352.py -h

$ vi cve-2022-41352.py
# Change the config items.

$ python cve-2022-41352.py manual
# This will create an attachment that you can then send to the target server.
# The recipient does not necessarily have to exist - if the email with the attachment is parsed by the server the arbitrary file write in cpio will be triggered.
Descargar herramienta

Ejemplo:

ejemplo (La captura de pantalla anterior muestra una salida incorrecta para el cuerpo del correo electrónico pero eso ha sido corregido.)

Demostración:

https://user-images.githubusercontent.com/63863112/201446602-20d9adbb-d138-4d6b-bca7-5bec80d75972.mp4