CVE-2022-41352 是由于使用了易受攻击的
cpio版本而导致的 Zimbra 邮件服务器中的任意文件写入漏洞。
受影响 Zimbra 版本:
(更多详情请参阅补丁说明。)
修复措施:
要修复此漏洞,请应用最新补丁(分别为 9.0.0.p27 和 8.8.15.p34)——或安装 pax 并重启服务器。
用法:
你可以使用标志位,或直接在脚本中手动修改默认配置(顶部的配置块)。使用 -h 查看帮助。
$ python cve-2022-41352.py -h
$ vi cve-2022-41352.py
# 修改配置项。
$ python cve-2022-41352.py manual
# 这将创建一个附件,之后你可以将其发送到目标服务器。
# 收件人不必真实存在——只要带有附件的邮件被服务器解析,cpio 中的任意文件写入就会被触发。
示例:
(上述截图显示了一个错误的邮件正文输出,但该问题已修复。)
演示: