Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Zimbra-CVE-2026-73570-Rules — वाज़ुह डिटेक्शन नियम CVE-2026-73570 के लिए, जो Zimbra Collaboration Suite में एक OS कमांड इंजेक्शन है, शोषण प्रयासों के लिए वेब एक्सेस लॉग और zimbra.log की निगरानी करता है। | Kitploit
उपकरण/GitHubGitHub/infokom-ki/zimbra-cve-2026-73570-rules
भेद्यता विश्लेषणवेब सुरक्षाखतरा खुफियाघुसपैठ का पता लगानालॉग विश्लेषण
GitHubinfokom-ki/zimbra-cve-2026-73570-rules

Zimbra-CVE-2026-73570-Rules

वाज़ुह डिटेक्शन नियम CVE-2026-73570 के लिए, जो Zimbra Collaboration Suite में एक OS कमांड इंजेक्शन है, शोषण प्रयासों के लिए वेब एक्सेस लॉग और zimbra.log की निगरानी करता है।

रिपॉजिटरी देखें
6घं 38मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Wazuh Rules CVE-2026-73570 (Zimbra OS Command Injection)

CVE-2026-73570 के लिए डिटेक्शन नियम, जो SNMP ट्रैप नोटिफिकेशन पैरामीटर (snmp_notify) के माध्यम से Zimbra Collaboration Suite में OS कमांड इंजेक्शन है।

भेद्यता

फ़ील्डविवरण
CVECVE-2026-73570
प्रकारOS कमांड इंजेक्शन
प्रभावितZimbra Collaboration Suite < 10.1.20
एंडपॉइंट/service/extension/backup/snmptrap (या /service/extension/backup)
इंजेक्टेड पैरामीटरsnmp_notify
निष्पादकswatchdog (ट्रैप नोटिफिकेशन कमांड चलाता है)
पेलोड उदाहरण127.0.0.1; id #

फ़ाइलें

फ़ाइलउद्देश्य
zimbra_cve_2026_73570_rules.xmlWazuh नियम (910100–910103), किसी कस्टम डिकोडर की आवश्यकता नहीं

नियम

IDस्तरपैरेंटडिटेक्शन
9101006-/service/extension/backup[/snmptrap] के लिए अनुरोध
91010110910100snmp_notify= पैरामीटर मौजूद (एक्सप्लॉइट ट्रिगर)
91010215910101snmp_notify मान में शेल मेटाकैरेक्टर - एक्सप्लॉइटेशन प्रयास
91010315-/var/log/zimbra.log में शेल मेटाकैरेक्टर के साथ Service status change: - कमांड निष्पादित

MITRE ATT&CK: T1190 (एक्सप्लॉइट पब्लिक-फेसिंग एप्लिकेशन), T1059 (कमांड और स्क्रिप्टिंग इंटरप्रेटर)।

परिनियोजन

  1. नियम फ़ाइल को मैनेजर में कॉपी करें:

    root@kitploit:~
    cp zimbra_cve_2026_73570_rules.xml /var/ossec/etc/rules/
    
  2. एजेंट के ossec.conf (<ossec_config> ब्लॉक) में लॉग स्रोत जोड़ें:

    root@kitploit:~
    <localfile>
      <log_format>apache</log_format>
      <location>/opt/zimbra/log/access_log.*</location>
    </localfile>
    
    <localfile>
      <log_format>syslog</log_format>
      <location>/var/log/zimbra.log</location>
    </localfile>
    

    यदि भिन्न हो तो /opt/zimbra/log/access_log.* को वास्तविक Zimbra/nginx एक्सेस लॉग पथ में समायोजित करें।

  3. मैनेजर और एजेंट को पुनरारंभ करें:

    root@kitploit:~
    # मैनेजर
    systemctl restart wazuh-manager
    # एजेंट
    systemctl restart wazuh-agent
    

सत्यापन

सिंटैक्स सत्यापित करें और मैनेजर के logtest के विरुद्ध परीक्षण करें:

root@kitploit:~
/var/ossec/bin/wazuh-logtest

910102 के ट्रिगर होने की पुष्टि करने के लिए एक नमूना एक्सेस-लॉग लाइन (इंजेक्शन पेलोड) पेस्ट करें:

root@kitploit:~
1.2.3.4 - - [26/Feb/2026:10:00:00 +0000] "GET /service/extension/backup/snmptrap?snmp_notify=127.0.0.1%3B+id+%23&snmp_ip=127.0.0.1&snmp_port=162&task=notify HTTP/1.1" 200 1234 "-" "Mozilla/5.0"

डिटेक्शन नोट्स

  • 910100/910101/910102 वेब एक्सेस लॉग पर ट्रिगर होते हैं (रॉ टेक्स्ट मैच, कोई डिकोडर निर्भरता नहीं)। 910103 /var/log/zimbra.log पर ट्रिगर होता है जब swatchdog निष्पादित Service status change लाइन लॉग करता है।
  • एन्कोडेड और शाब्दिक शेल मेटाकैरेक्टर दोनों कवर किए गए हैं (%3B/;, %7C/|, %26/&, %24/$, %60/बैकटिक, %0a/%0d, %23/#)।
टूल डाउनलोड करें