Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/cr4ckc4t/cve-2022-41352-zimbra-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubcr4ckc4t/cve-2022-41352-zimbra-rce

cve-2022-41352-zimbra-rce

Zimbra <9.0.0.p27 RCE

Ver Repositório
109243há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

(CVE-2022-41352) Zimbra RCE sem autenticação

CVE-2022-41352 é uma vulnerabilidade de escrita arbitrária de arquivos em servidores de e-mail Zimbra devido ao uso de uma versão vulnerável do cpio.

  • CVE-2022-41352 (NIST.gov)
  • CVE-2022-41352 (Análise da Rapid7)

Versões do Zimbra afetadas:

  • Zimbra <9.0.0.p27
  • Zimbra <8.8.15.p34

(Consulte as notas de patch para mais detalhes.)

Correção:

Para corrigir a vulnerabilidade, aplique o patch mais recente (9.0.0.p27 e 8.8.15.p34, respectivamente) - ou instale o pax e reinicie o servidor.

Uso:

Você pode usar flags ou manipular manualmente a configuração padrão no script (bloco de configuração no topo). Use -h para obter ajuda.

root@kitploit:~
$ python cve-2022-41352.py -h

$ vi cve-2022-41352.py
# Change the config items.

$ python cve-2022-41352.py manual
# This will create an attachment that you can then send to the target server.
# The recipient does not necessarily have to exist - if the email with the attachment is parsed by the server the arbitrary file write in cpio will be triggered.
Baixar ferramenta

Exemplo:

exemplo (A captura de tela acima mostra uma saída incorreta para o corpo do e-mail, mas isso já foi corrigido.)

Demonstração:

https://user-images.githubusercontent.com/63863112/201446602-20d9adbb-d138-4d6b-bca7-5bec80d75972.mp4