Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-41352-zimbra-rce — Zimbra <9.0.0.p27 RCE | Kitploit
उपकरण/GitHubGitHub/cr4ckc4t/cve-2022-41352-zimbra-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubcr4ckc4t/cve-2022-41352-zimbra-rce

cve-2022-41352-zimbra-rce

Zimbra <9.0.0.p27 RCE

रिपॉजिटरी देखें
109243 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

(CVE-2022-41352) Zimbra बिना प्रमाणीकरण वाला RCE

CVE-2022-41352, Zimbra मेल सर्वर में एक भेद्य cpio संस्करण के उपयोग के कारण उत्पन्न होने वाली एक मनमानी फ़ाइल लेखन भेद्यता है।

  • CVE-2022-41352 (NIST.gov)
  • CVE-2022-41352 (Rapid7 विश्लेषण)

प्रभावित Zimbra संस्करण:

  • Zimbra <9.0.0.p27
  • Zimbra <8.8.15.p34

(अधिक विवरण के लिए पैच नोट्स देखें।)

समाधान:

इस भेद्यता को ठीक करने के लिए नवीनतम पैच (क्रमशः 9.0.0.p27 और 8.8.15.p34) लागू करें - या pax स्थापित करें और सर्वर को पुनः आरंभ करें।

उपयोग:

आप फ्लैग का उपयोग कर सकते हैं या स्क्रिप्ट में डिफ़ॉल्ट कॉन्फ़िगरेशन को मैन्युअल रूप से संशोधित कर सकते हैं (शीर्ष पर कॉन्फ़िग ब्लॉक)। सहायता के लिए -h का उपयोग करें।

root@kitploit:~
$ python cve-2022-41352.py -h

$ vi cve-2022-41352.py
# Change the config items.

$ python cve-2022-41352.py manual
# This will create an attachment that you can then send to the target server.
# The recipient does not necessarily have to exist - if the email with the attachment is parsed by the server the arbitrary file write in cpio will be triggered.

उदाहरण:

example (उपरोक्त स्क्रीनशॉट ईमेल बॉडी के लिए गलत आउटपुट दिखाता है, लेकिन उसे ठीक कर दिया गया है।)

डेमो:

https://user-images.githubusercontent.com/63863112/201446602-20d9adbb-d138-4d6b-bca7-5bec80d75972.mp4

टूल डाउनलोड करें