Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-45519-Zimbra-Real-Fix — Zimbra CVE-2024-45519 वास्तविक समाधान - आधिकारिक पैच अधूरा है | Kitploit
उपकरण/GitHubGitHub/lionels-cyber/cve-2024-45519-zimbra-real-fix
रक्षात्मक उपकरणभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगलर्निंग और शिक्षाघटना प्रतिक्रियाईमेल सुरक्षा
GitHublionels-cyber/cve-2024-45519-zimbra-real-fix

CVE-2024-45519-Zimbra-Real-Fix

Zimbra CVE-2024-45519 वास्तविक समाधान - आधिकारिक पैच अधूरा है

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
525 दिन पहलेअभी तक समीक्षित नहीं

CVE-2024-45519-Zimbra-Real-Fix

Zimbra CVE-2024-45519 वास्तविक फिक्स - आधिकारिक पैच अपूर्ण है

CVE-2024-45519 - Zimbra वास्तविक फिक्स

⚠️ चेतावनी

CVE-2024-45519 Zimbra Collaboration Suite में एक गंभीर RCE भेद्यता (CVSS 9.8) है। कई व्यवस्थापक सोचते हैं कि आधिकारिक पैच लागू करने के बाद वे सुरक्षित हैं। यह दस्तावेज़ वास्तविक स्थिति को स्पष्ट करता है।

भेद्यता

CVE-2024-45519 पोर्ट 10027 पर postjournal सेवा के माध्यम से बिना प्रमाणीकरण के दूरस्थ कमांड निष्पादन की अनुमति देता है।

  • CVSS स्कोर: 9.8 (गंभीर)
  • प्रभावित संस्करण: Zimbra 8.8.15, 9.0.0, 10.0.9 से पहले 10.x
  • हमला वेक्टर: नेटवर्क, किसी प्रमाणीकरण की आवश्यकता नहीं

आधिकारिक फिक्स पर्याप्त है

घटना प्रतिक्रिया के दौरान जांच के बाद, हम पुष्टि कर सकते हैं कि:

पैच p46/p47 लागू करना + postjournal अक्षम करना पर्याप्त है:

root@kitploit:~
zmlocalconfig -e postjournal_enabled=false
zmcontrol restart

पैच postjournal बाइनरी में कमजोर popen() को execvp() से बदल देता है, जिससे पोर्ट 10027 खुला होने पर भी कमांड इंजेक्शन रुक जाता है।

⚠️ पोर्ट 10027 को बंद न करें

पोर्ट 10027 Zimbra मेल प्रवाह के लिए आवश्यक है। इसे बंद करने से मेल डिलीवरी टूट जाएगी:

root@kitploit:~
# DO NOT DO THIS - it will break your mail server!
# sed -i 's/^\[%%zimbraLocalBindAddress%%\]:10027 inet/#...' master.cf.in

सत्यापन परीक्षण

परीक्षण करें कि भेद्यता पैच हो गई है:

root@kitploit:~
printf "EHLO probe.test\r\nMAIL FROM:<[email protected]>\r\nRCPT TO:<x: \$(echo TEST > /opt/zimbra/mailboxd/webapps/zimbra/public/test.txt)>\r\nQUIT\r\n" \
  | nc 127.0.0.1 25
# Expected: 555 5.5.4 Unsupported option OR 501 5.1.3 Bad recipient address syntax

# Verify file was NOT created:
ls /opt/zimbra/mailboxd/webapps/zimbra/public/test.txt
# Expected: No such file or directory = PATCHED ✅

अतिरिक्त सुरक्षा सख्तीकरण

root@kitploit:~
# Regenerate PreAuth Key
su - zimbra -c "zmprov generateDomainPreAuthKey -f yourdomain.com"

# Monitor for webshells every 5 minutes
cat > /root/check_webshell.sh << 'EOF'
#!/bin/bash
WEBDIR="/opt/zimbra/mailboxd/webapps/zimbra/public"
ALERT_EMAIL="[email protected]"
LOGFILE="/var/log/webshell_check.log"

if [ -f "$WEBDIR/version.txt" ]; then
    echo "$(date) - ALERT: version.txt detected!" >> $LOGFILE
    rm -f "$WEBDIR/version.txt"
    echo "SECURITY ALERT: version.txt detected on $(hostname)" | \
      /opt/zimbra/common/sbin/sendmail -f [email protected] $ALERT_EMAIL
fi

find "$WEBDIR" -maxdepth 1 -name "*.jsp" -newer "$WEBDIR/login.jsp" -type f | while read f; do
    echo "$(date) - ALERT: Suspicious JSP: $f" >> $LOGFILE
    rm -f "$f"
    echo "SECURITY ALERT: Suspicious file $f detected" | \
      /opt/zimbra/common/sbin/sendmail -f [email protected] $ALERT_EMAIL
done
EOF
chmod +x /root/check_webshell.sh
echo "*/5 * * * * root /root/check_webshell.sh" > /etc/cron.d/check_webshell

प्रभावित संस्करण

संस्करणस्थिति
Zimbra 8.8.15 p46 से पहलेअसुरक्षित
Zimbra 8.8.15 p46/p47पैच किया गया ✅
Zimbra 9.0.0 p41 से पहलेअसुरक्षित
Zimbra 10.x 10.0.9 से पहलेअसुरक्षित

समयरेखा

  • अक्टूबर 2024 - CVE-2024-45519 प्रकाशित
  • सितंबर 2024 - Zimbra पैच p46 जारी करता है
  • दिसंबर 2024 - Zimbra पैच p47 जारी करता है
  • अगस्त 2026 - घटना प्रतिक्रिया पुष्टि करती है कि पैच प्रभावी है
  • अगस्त 2026 - मेल प्रवाह के लिए पोर्ट 10027 खुला रहना चाहिए

संदर्भ

  • ProjectDiscovery - Zimbra RCE विश्लेषण
  • Zimbra सुरक्षा सलाह
  • CVE-2024-45519 विवरण

श्रेय

घटना प्रतिक्रिया के दौरान Lionel Sarrazin - CDH Informatique द्वारा खोजा गया

टूल डाउनलोड करें