PoC-эксплойт для Zimbra Collaboration Suite RCE (CVE-2022-27925), часть hgrab-framework. Массово атакует список целей: находит форму входа Zimbra Web Client, эксплуатирует уязвимость загрузки веб-шелла через уязвимый mboximport-эндпоинт и выполняет заданную команду на сервере. Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с исходной площадки. Код сохранён и перенесён в наш Forgejo-миррор, чтобы инструмент не потерялся окончательно.
Динамический инструментарий для анализа и модификации поведения запущенных процессов на Windows, macOS, Linux, iOS, Android и …
Молниеносный статический анализатор кода с человекочитаемым синтаксисом правил (похож на сам код, а не на regex): …
Продвинутый сканер XSS-уязвимостей с собственным парсером HTML и JavaScript. Генерирует умные пейлоады на основе анализа контекста …
CTF-фреймворк и библиотека для эксплуатации на Python. Упрощает взаимодействие с процессами и сокетами, ROP-цепочки, работу с …
git clone https://git.toolsofthetrade.qzz.io/recovered/cve-2022-27925.git cd cve-2022-27925 python3 main.py <list.txt> <output> "<command>" # list.txt: список целей вида http(s)://host:port
Этот репозиторий является частью hgrab-framework
title: "<title>Zimbra Web Client Sign In</title>"
- Zimbra Collaboration Suite Сетевая редакция 9.0.0 патч 23 (и более ранние) - Zimbra Collaboration Suite Сетевая редакция 8.8.15 патч 30 (и более ранние)
Установите приложение на сервер
user@domain:~# git clone https://github.com/SystemVll/CVE-2022-27925.git
user@domain:~# cd ./CVE-2022-27925/
user@domain:~# python3 main.py <list.txt> <output> <command>
Файл со списком должен содержать целевые серверы в формате <http-https>://<цель>:<порт>
