Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-41352-zimbra-rce — Zimbra <9.0.0.p27 RCE | Kitploit
Outils/GitHubGitHub/cr4ckc4t/cve-2022-41352-zimbra-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubcr4ckc4t/cve-2022-41352-zimbra-rce

cve-2022-41352-zimbra-rce

Zimbra <9.0.0.p27 RCE

Voir le dépôt
10924il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

(CVE-2022-41352) RCE non authentifié sur Zimbra

CVE-2022-41352 est une vulnérabilité d'écriture arbitraire de fichier dans les serveurs mail Zimbra due à l'utilisation d'une version vulnérable de cpio.

  • CVE-2022-41352 (NIST.gov)
  • CVE-2022-41352 (Analyse Rapid7)

Versions de Zimbra concernées :

  • Zimbra <9.0.0.p27
  • Zimbra <8.8.15.p34

(Reportez-vous aux notes de patch pour plus de détails.)

Remédiation :

Afin de corriger la vulnérabilité, appliquez le dernier correctif (respectivement 9.0.0.p27 et 8.8.15.p34) - ou installez pax et redémarrez le serveur.

Utilisation :

Vous pouvez soit utiliser des options (flags), soit modifier manuellement la configuration par défaut dans le script (bloc de configuration en haut). Utilisez -h pour l'aide.

root@kitploit:~
$ python cve-2022-41352.py -h

$ vi cve-2022-41352.py
# Change the config items.

$ python cve-2022-41352.py manual
# This will create an attachment that you can then send to the target server.
# The recipient does not necessarily have to exist - if the email with the attachment is parsed by the server the arbitrary file write in cpio will be triggered.

Exemple :

exemple (La capture d'écran ci-dessus affiche un résultat incorrect pour le corps de l'e-mail, mais cela a été corrigé.)

Démo :

https://user-images.githubusercontent.com/63863112/201446602-20d9adbb-d138-4d6b-bca7-5bec80d75972.mp4

Télécharger l’outil