Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-41352-zimbra-rce — Zimbra <9.0.0.p27 RCE | Kitploit
Strumenti/GitHubGitHub/cr4ckc4t/cve-2022-41352-zimbra-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubcr4ckc4t/cve-2022-41352-zimbra-rce

cve-2022-41352-zimbra-rce

Zimbra <9.0.0.p27 RCE

Vedi Repository
109243 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

(CVE-2022-41352) Zimbra RCE non autenticato

CVE-2022-41352 è una vulnerabilità di scrittura arbitraria di file nei server di posta Zimbra dovuta all'uso di una versione vulnerabile di cpio.

  • CVE-2022-41352 (NIST.gov)
  • CVE-2022-41352 (Rapid7 Analysis)

Versioni Zimbra interessate:

  • Zimbra <9.0.0.p27
  • Zimbra <8.8.15.p34

(Fare riferimento alle note di patch per maggiori dettagli.)

Rimedio:

Per correggere la vulnerabilità, applicare l'ultima patch (9.0.0.p27 e 8.8.15.p34 rispettivamente) - o installare pax e riavviare il server.

Utilizzo:

È possibile utilizzare i flag o modificare manualmente la configurazione predefinita nello script (blocco di configurazione in alto). Usare -h per l'aiuto.

root@kitploit:~
$ python cve-2022-41352.py -h

$ vi cve-2022-41352.py
# Change the config items.

$ python cve-2022-41352.py manual
# This will create an attachment that you can then send to the target server.
# The recipient does not necessarily have to exist - if the email with the attachment is parsed by the server the arbitrary file write in cpio will be triggered.

Esempio:

esempio (Lo screenshot sopra mostra un output errato per il corpo dell'email, ma è stato corretto.)

Demo:

https://user-images.githubusercontent.com/63863112/201446602-20d9adbb-d138-4d6b-bca7-5bec80d75972.mp4

Scarica lo strumento