
CVE-2022-27925를 대상으로 하는 Python 익스플로잇으로, Zimbra Collaboration Suite에서 인증되지 않은 원격 코드 실행 및 리버스 셸 전달을 가능하게 합니다.
Zimbra 무인증 원격 코드 실행 익스플로잇 (CVE-2022-27925)
_____ _ __
/__ / (_)___ ___ / /_ _________ _
/ / / / __ `__ \/ __ \/ ___/ __ `/
/ /__/ / / / / / / /_/ / / / /_/ /
/____/_/_/ /_/ /_/_.___/_/ \__,_/
CVE-2022-27925
usage: exp.py [-h] [-t TARGET] [-m MASS] [-l LHOST] [-p LPORT]
options:
-h, --help 도움말 메시지 표시 후 종료
-t TARGET, --target TARGET
HTTPS 프로토콜이 포함된 URL
-m MASS, --mass MASS 대상 목록
-l LHOST, --lhost LHOST
리버스 셸용 로컬 IP
-p LPORT, --lport LPORT
리버스 셸용 로컬 포트