Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-45519-Zimbra-Real-Fix — Zimbra CVE-2024-45519 実際の修正 - 公式パッチは不完全です | Kitploit
ツール/GitHubGitHub/lionels-cyber/cve-2024-45519-zimbra-real-fix
防御ツール脆弱性分析構成監査学習と教育インシデントレスポンスメールセキュリティ
GitHublionels-cyber/cve-2024-45519-zimbra-real-fix

CVE-2024-45519-Zimbra-Real-Fix

Zimbra CVE-2024-45519 実際の修正 - 公式パッチは不完全です

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
525日前未レビュー

CVE-2024-45519-Zimbra-実際の修正

Zimbra CVE-2024-45519 の実際の修正 - 公式パッチは不完全です

CVE-2024-45519 - Zimbra 実際の修正

⚠️ 警告

CVE-2024-45519 は、Zimbra Collaboration Suite における重大な RCE 脆弱性です(CVSS 9.8)。 多くの管理者は、公式パッチを適用した後も保護されていないと考えています。 この文書は、実際の状況を明確にします。

脆弱性

CVE-2024-45519 は、ポート 10027 の postjournal サービスを介した認証不要のリモートコマンド実行を可能にします。

  • CVSS スコア: 9.8(重大)
  • 影響を受けるバージョン: Zimbra 8.8.15、9.0.0、10.0.9 より前の 10.x
  • 攻撃ベクトル: ネットワーク、認証不要

公式修正は十分です

インシデントレスポンス中の調査により、以下を確認できます:

パッチ p46/p47 の適用 + postjournal の無効化で十分です:

root@kitploit:~
zmlocalconfig -e postjournal_enabled=false
zmcontrol restart

このパッチは、postjournal バイナリ内の脆弱な popen() を execvp() に置き換え、ポート 10027 が開いている場合でもコマンドインジェクションを防ぎます。

⚠️ ポート 10027 を閉じないでください

ポート 10027 は Zimbra のメールフローに必要です。これを閉じるとメール配信が壊れます:

root@kitploit:~
# DO NOT DO THIS - it will break your mail server!
# sed -i 's/^\[%%zimbraLocalBindAddress%%\]:10027 inet/#...' master.cf.in

検証テスト

脆弱性がパッチされていることをテストします:

root@kitploit:~
printf "EHLO probe.test\r\nMAIL FROM:<[email protected]>\r\nRCPT TO:<x: \$(echo TEST > /opt/zimbra/mailboxd/webapps/zimbra/public/test.txt)>\r\nQUIT\r\n" \
  | nc 127.0.0.1 25
# Expected: 555 5.5.4 Unsupported option OR 501 5.1.3 Bad recipient address syntax

# Verify file was NOT created:
ls /opt/zimbra/mailboxd/webapps/zimbra/public/test.txt
# Expected: No such file or directory = PATCHED ✅

追加の堅牢化

root@kitploit:~
# Regenerate PreAuth Key
su - zimbra -c "zmprov generateDomainPreAuthKey -f yourdomain.com"

# Monitor for webshells every 5 minutes
cat > /root/check_webshell.sh << 'EOF'
#!/bin/bash
WEBDIR="/opt/zimbra/mailboxd/webapps/zimbra/public"
ALERT_EMAIL="[email protected]"
LOGFILE="/var/log/webshell_check.log"

if [ -f "$WEBDIR/version.txt" ]; then
    echo "$(date) - ALERT: version.txt detected!" >> $LOGFILE
    rm -f "$WEBDIR/version.txt"
    echo "SECURITY ALERT: version.txt detected on $(hostname)" | \
      /opt/zimbra/common/sbin/sendmail -f [email protected] $ALERT_EMAIL
fi

find "$WEBDIR" -maxdepth 1 -name "*.jsp" -newer "$WEBDIR/login.jsp" -type f | while read f; do
    echo "$(date) - ALERT: Suspicious JSP: $f" >> $LOGFILE
    rm -f "$f"
    echo "SECURITY ALERT: Suspicious file $f detected" | \
      /opt/zimbra/common/sbin/sendmail -f [email protected] $ALERT_EMAIL
done
EOF
chmod +x /root/check_webshell.sh
echo "*/5 * * * * root /root/check_webshell.sh" > /etc/cron.d/check_webshell

影響を受けるバージョン

バージョンステータス
p46 より前の Zimbra 8.8.15脆弱
Zimbra 8.8.15 p46/p47パッチ済み ✅
p41 より前の Zimbra 9.0.0脆弱
10.0.9 より前の Zimbra 10.x脆弱

タイムライン

  • 2024年10月 - CVE-2024-45519 公開
  • 2024年9月 - Zimbra がパッチ p46 をリリース
  • 2024年12月 - Zimbra がパッチ p47 をリリース
  • 2026年8月 - インシデントレスポンスがパッチの有効性を確認
  • 2026年8月 - メールフローのためにポート 10027 を開放したままにする必要がある

参考

  • ProjectDiscovery - Zimbra RCE 分析
  • Zimbra セキュリティアドバイザリ
  • CVE-2024-45519 詳細

クレジット

インシデントレスポンス中に Lionel Sarrazin によって発見されました - CDH Informatique

ツールをダウンロード