
Zimbra <9.0.0.p27 RCE
CVE-2022-41352 é uma vulnerabilidade de escrita arbitrária de arquivos em servidores de e-mail Zimbra devido ao uso de uma versão vulnerável do
cpio.
Versões do Zimbra afetadas:
(Consulte as notas de patch para mais detalhes.)
Correção:
Para corrigir a vulnerabilidade, aplique o patch mais recente (9.0.0.p27 e 8.8.15.p34, respectivamente) - ou instale o pax e reinicie o servidor.
Uso:
Você pode usar flags ou manipular manualmente a configuração padrão no script (bloco de configuração no topo).
Use -h para obter ajuda.
$ python cve-2022-41352.py -h
$ vi cve-2022-41352.py
# Change the config items.
$ python cve-2022-41352.py manual
# This will create an attachment that you can then send to the target server.
# The recipient does not necessarily have to exist - if the email with the attachment is parsed by the server the arbitrary file write in cpio will be triggered.
Exemplo:
(A captura de tela acima mostra uma saída incorreta para o corpo do e-mail, mas isso já foi corrigido.)
Demonstração: