Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-41352 — Vulnerabilidad de subida arbitraria de archivos en Zimbra Collaboration (ZCS) | Kitploit
Herramientas/GitHubGitHub/rxerium/cve-2022-41352
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebSeguridad Web
GitHubrxerium/cve-2022-41352

CVE-2022-41352

Vulnerabilidad de subida arbitraria de archivos en Zimbra Collaboration (ZCS)

Ver Repositorio
2hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-41352 PoC

¿Cómo funciona este método de detección?

Como se indica en los avisos, se descubrió un problema en Zimbra Collaboration (ZCS) 8.8.15 y 9.0; la plantilla tiene en cuenta las siguientes versiones:

root@kitploit:~
          - "8.8.15"
          - "9.0"

¿Cómo ejecuto este script?

  1. Descarga Nuclei desde aquí
  2. Copia la plantilla a tu sistema local
  3. Ejecuta el siguiente comando: nuclei -u https://yourHost.com -t template.yaml

Referencias

  • https://nvd.nist.gov/vuln/detail/cve-2022-41352
  • http://packetstormsecurity.com/files/169458/Zimbra-Collaboration-Suite-TAR-Path-Traversal.html#
  • https://forums.zimbra.org/viewtopic.php?t=71153&p=306532

Descargo de responsabilidad

Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructura que no poseas o para la que no tengas permiso de escanear.

Contacto

Si tienes alguna pregunta, no dudes en contactarme a través de Signal o por correo electrónico: [email protected].

Si deseas apoyar mi trabajo, no dudes en donar a través de Buy Me a Coffee — ¡tu apoyo significa mucho y se aprecia de verdad!

Descargar herramienta