CVE-2022-27925

Exploitation

PoC-эксплойт для Zimbra Collaboration Suite RCE (CVE-2022-27925), часть hgrab-framework. Массово атакует список целей: находит форму входа Zimbra Web Client, эксплуатирует уязвимость загрузки веб-шелла через уязвимый mboximport-эндпоинт и выполняет заданную команду на сервере. Восстановлено из архива Software Heritage: оригинальный репозиторий был удалён автором с исходной площадки. Код сохранён и перенесён в наш Forgejo-миррор, чтобы инструмент не потерялся окончательно.

Добавлен 23.07.2026 · Обновлён 23.07.2026 · Exploitation
Установка
git clone https://git.toolsofthetrade.qzz.io/recovered/cve-2022-27925.git
cd cve-2022-27925
python3 main.py <list.txt> <output> "<command>"
# list.txt: список целей вида http(s)://host:port
переведено ИИ

CVE-2022-27925 (RCE Zimbra 2022)

Этот репозиторий является частью hgrab-framework

Dork

title: "<title>Zimbra Web Client Sign In</title>"

Затронутый продукт

  • Zimbra Collaboration Suite Сетевая редакция 9.0.0 патч 23 (и более ранние)
  • Zimbra Collaboration Suite Сетевая редакция 8.8.15 патч 30 (и более ранние)

Установка

Установите приложение на сервер

user@domain:~# git clone https://github.com/SystemVll/CVE-2022-27925.git
user@domain:~# cd ./CVE-2022-27925/
user@domain:~# python3 main.py <list.txt> <output> <command>

Файл со списком должен содержать целевые серверы в формате <http-https>://<цель>:<порт>

изображение

Комментарии
Войдите, чтобы оставить комментарий