
Zimbra <9.0.0.p27 RCE
CVE-2022-41352 – это уязвимость произвольной записи файлов на почтовых серверах Zimbra из-за использования уязвимой версии
cpio.
Затронутые версии Zimbra:
(Подробнее см. в примечаниях к обновлению.)
Исправление:
Чтобы исправить уязвимость, примените последнее обновление (9.0.0.p27 и 8.8.15.p34 соответственно) или установите pax и перезапустите сервер.
Использование:
Вы можете использовать флаги или вручную изменить конфигурацию по умолчанию в скрипте (блок конфигурации в начале).
Используйте -h для справки.
$ python cve-2022-41352.py -h
$ vi cve-2022-41352.py
# Change the config items.
$ python cve-2022-41352.py manual
# This will create an attachment that you can then send to the target server.
# The recipient does not necessarily have to exist - if the email with the attachment is parsed by the server the arbitrary file write in cpio will be triggered.
Пример:
(На скриншоте выше показан неправильный вывод для тела письма, но это уже исправлено.)
Демонстрация: