Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/cr4ckc4t/cve-2022-41352-zimbra-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubcr4ckc4t/cve-2022-41352-zimbra-rce

cve-2022-41352-zimbra-rce

Zimbra <9.0.0.p27 RCE

查看仓库
1092433年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

(CVE-2022-41352) Zimbra 未认证远程代码执行

CVE-2022-41352 是由于使用了易受攻击的 cpio 版本而导致的 Zimbra 邮件服务器中的任意文件写入漏洞。

  • CVE-2022-41352 (NIST.gov)
  • CVE-2022-41352 (Rapid7 分析)

受影响 Zimbra 版本:

  • Zimbra <9.0.0.p27
  • Zimbra <8.8.15.p34

(更多详情请参阅补丁说明。)

修复措施:

要修复此漏洞,请应用最新补丁(分别为 9.0.0.p27 和 8.8.15.p34)——或安装 pax 并重启服务器。

用法:

你可以使用标志位,或直接在脚本中手动修改默认配置(顶部的配置块)。使用 -h 查看帮助。

root@kitploit:~
$ python cve-2022-41352.py -h

$ vi cve-2022-41352.py
# 修改配置项。

$ python cve-2022-41352.py manual
# 这将创建一个附件,之后你可以将其发送到目标服务器。
# 收件人不必真实存在——只要带有附件的邮件被服务器解析,cpio 中的任意文件写入就会被触发。

示例:

example (上述截图显示了一个错误的邮件正文输出,但该问题已修复。)

演示:

https://user-images.githubusercontent.com/63863112/201446602-20d9adbb-d138-4d6b-bca7-5bec80d75972.mp4

下载工具