
Zimbra <9.0.0.p27 RCE
CVE-2022-41352 est une vulnérabilité d'écriture arbitraire de fichier dans les serveurs mail Zimbra due à l'utilisation d'une version vulnérable de
cpio.
Versions de Zimbra concernées :
(Reportez-vous aux notes de patch pour plus de détails.)
Remédiation :
Afin de corriger la vulnérabilité, appliquez le dernier correctif (respectivement 9.0.0.p27 et 8.8.15.p34) - ou installez pax et redémarrez le serveur.
Utilisation :
Vous pouvez soit utiliser des options (flags), soit modifier manuellement la configuration par défaut dans le script (bloc de configuration en haut).
Utilisez -h pour l'aide.
$ python cve-2022-41352.py -h
$ vi cve-2022-41352.py
# Change the config items.
$ python cve-2022-41352.py manual
# This will create an attachment that you can then send to the target server.
# The recipient does not necessarily have to exist - if the email with the attachment is parsed by the server the arbitrary file write in cpio will be triggered.
Exemple :
(La capture d'écran ci-dessus affiche un résultat incorrect pour le corps de l'e-mail, mais cela a été corrigé.)
Démo :