
Zimbra <9.0.0.p27 RCE
CVE-2022-41352 es una vulnerabilidad de escritura arbitraria de archivos en servidores de correo Zimbra debido al uso de una versión vulnerable de
cpio.
Versiones de Zimbra afectadas:
(Consulte las notas del parche para más detalles.)
Remediación:
Para corregir la vulnerabilidad aplique el último parche (9.0.0.p27 y 8.8.15.p34 respectivamente) - o instale pax y reinicie el servidor.
Uso:
Puede usar banderas o manipular la configuración predeterminada en el script manualmente (bloque de configuración en la parte superior).
Use -h para ayuda.
$ python cve-2022-41352.py -h
$ vi cve-2022-41352.py
# Change the config items.
$ python cve-2022-41352.py manual
# This will create an attachment that you can then send to the target server.
# The recipient does not necessarily have to exist - if the email with the attachment is parsed by the server the arbitrary file write in cpio will be triggered.
Ejemplo:
(La captura de pantalla anterior muestra una salida incorrecta para el cuerpo del correo electrónico pero eso ha sido corregido.)
Demostración: