
Énumération des noms d'utilisateur de Zimbra Collaboration Suite
L'argument --host doit être le nom d'hôte ou l'adresse IP de la page racine de l'application web Zimbra Collaboration, et --userlist une liste de noms d'utilisateurs à vérifier.
root@kali# ./cve-2018-15131-user-enum.py --host http://mail.target.com --userlist /tmp/emails.txt
Et il devrait afficher les e-mails valides !
Références : https://bugzilla.zimbra.com/show_bug.cgi?id=109012