Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/cr4ckc4t/cve-2022-41352-zimbra-rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubcr4ckc4t/cve-2022-41352-zimbra-rce

cve-2022-41352-zimbra-rce

Zimbra <9.0.0.p27 RCE

Репозиторий
109243 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

(CVE-2022-41352) Неавторизованное RCE в Zimbra

CVE-2022-41352 – это уязвимость произвольной записи файлов на почтовых серверах Zimbra из-за использования уязвимой версии cpio.

  • CVE-2022-41352 (NIST.gov)
  • CVE-2022-41352 (Rapid7 Analysis)

Затронутые версии Zimbra:

  • Zimbra <9.0.0.p27
  • Zimbra <8.8.15.p34

(Подробнее см. в примечаниях к обновлению.)

Исправление:

Чтобы исправить уязвимость, примените последнее обновление (9.0.0.p27 и 8.8.15.p34 соответственно) или установите pax и перезапустите сервер.

Использование:

Вы можете использовать флаги или вручную изменить конфигурацию по умолчанию в скрипте (блок конфигурации в начале). Используйте -h для справки.

root@kitploit:~
$ python cve-2022-41352.py -h

$ vi cve-2022-41352.py
# Change the config items.

$ python cve-2022-41352.py manual
# This will create an attachment that you can then send to the target server.
# The recipient does not necessarily have to exist - if the email with the attachment is parsed by the server the arbitrary file write in cpio will be triggered.

Пример:

example (На скриншоте выше показан неправильный вывод для тела письма, но это уже исправлено.)

Демонстрация:

https://user-images.githubusercontent.com/63863112/201446602-20d9adbb-d138-4d6b-bca7-5bec80d75972.mp4

Скачать инструмент