首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

zimbra RCE 漏洞利用

前言 近期在测试一个目标的时候发现对方好几个zimbra的服务器,按照网上提供的利用方法测试了之后发现利用不成功!接着自己搭建了zimbra在自己进行测试之后成功利用并且拿下zimbra服务器!...zimbra 环境搭建 搭建的方法我是按照网上帖子搭建的!很不错!...安装Zimbra 第一步 下载并解压文件,执行如下命令来下载文件 wget https://files.zimbra.com/downloads/8.6.0_GA/zcs-8.6.0_GA_1153.UBUNTU14...[No] yes 最后,你需要等待Zimbra配置完成。使用su - zimbra命令切换用户,zmcontrol status查看zimbra服务器状态 ?...zimbra RCE 漏洞靶机复现 Zimbra的配置文件是在 /conf/localconfig.xml 这个文件里面的!里面有保存到一些配置信息的用户名和密码!

4K10
您找到你想要的搜索结果了吗?
是的
没有找到

邮件巨头Zimbra曝严重漏洞,黑客无需密码即可登录

资料显示,Zimbra提供一套开源协同办公套件包括WebMail,日历,通信录,Web文档管理和创作。...△Zimbra的请求路由图 研究人员进一步解释,攻击者可以通过对易受攻击的Zimbra实例的特制HTTP请求,来覆盖已知用户名的IMAP路由条目。...而当真实用户登录时,Zimbra中的Nginx代理会将所有 IMAP 流量转发给攻击者,包括纯文本凭据。...但是,当邮件客户端重新启动或需要重新连接时,就需要重新对目标 Zimbra 实例进行身份验证。...请及时更新安全措施  2022年3月1日,SonarSource公司研究人员就向Zimbra提交了这一漏洞信息,3月31日,Zimbra公司发布了第一个安全补丁,但是没有完全解决这一问题。

1.1K20

挖洞经验 | 以SSRF获取Zimbra邮件服务的用户明文凭据

本文讲述了作者以邮件登录服务为突破口,利用其中的Zimbra应用功能和邮件端口配置bug,可以对目标邮件服务端执行流量转发设置(SSRF),实现对所有登录用户的明文凭据信息窃取。...ZimbraZimbra 是一家提供专业的电子邮件软件开发供应商,主要提供ZimbraDesktop邮件管理软件,附属应用还包括WebMail、日历、通信录、Web文档管理和创作。...Zimbra的核心产品是Zimbra协作套件(Zimbra Collaboration Suite,简称ZCS)。...对Zimbra应用的深入测试 这里可以参考一下Zimbra的源码。在Memcached涉及的缓存服务中,会存储一些通信协议机制、用户名、后端IP地址等信息。...、用户会直接与Zimbra应用实现交互; 4、邮件服务端会从缓存中取后台服务路径; 5、邮件服务端的交互会伴随用户数据和相应的URL服务路径。

1.7K20

针对某个目标的渗透测试(外网渗透)

获取Zimbra 电子邮件协作系统服务器权限 接着对其他的域名进行fofa资产发现,这里找到了有Zimbra 网络客户端 。等尝试有无RCE漏洞存在 ?...接着对Zimbra 网络客户端 这个点进行测试,在网上已经找到了它的漏洞。这里有一个XML注入漏洞。利用了CVE-2019-9670 XXE漏洞来读取配置文件。...Zimbra配置文件位置为/conf/localconfig.xml 接着抓取到它的数据包,这里需要带入cookie的数据包 ?...接着需要构造payload来读取zimbra的配文件localconfig.xml。...框架RCE漏洞 Liferay 框架2020年3月份爆出了Liferay Portal JSON Web 服务器的RCE漏洞,使用nmap对其操作系统进行扫描判断,然后对执行命令的方式进行修改,修改为Linux

2.2K20

放弃 Windows,用国产开源替换政府办公系统!这个国家做到了

2005 年,一支由国家资助的小团队开始研发 Linux 发行版 Pardus。...2015 年,一地方政府大胆推出更改措施:将 Windows 改换为 Pardus 开源系统,包括过渡至 Zimbra 电子邮件服务器以及 PostgreSQL 数据库,并将 Office 切换至 LibreOffice...项目负责人的总结 2015 年,伊斯坦布尔下辖艾郁普苏丹区政府开始大胆迁移至开源软件阵营,并推出一系列大刀阔斧的改革措施:对台式机 Linux 与 IT 基础设施进行重大更改,包括过渡至 Zimbra...到 2016 年,我们又再次组织 Linux 与 LibreOffice 培训课程,在保证用户完成培训并通过考试之后,各部门开始在计算机上安装 Linux 系统。...参考阅读: https://opensource.com/article/20/8/linux-government

90530

获追捧的 Win10 精简 “魔改版”OS, 被微软封杀!

但是从 Windows 过渡到 Linux 等开源软件并不是一件容易的事情。许多国家或城市做了前仆后继的尝试,其中一个突出的例子当属德国慕尼黑。...政府电脑大规模转向 Linux,这在当时算是史无前例的行为。到 2013 年,该市政府 80% 的台式机都运行在 LiMux 系统中。...2005 年,一支由国家资助的小团队开始研发 Linux 发行版 Pardus。...2015 年,一地方政府大胆推出更改措施:将 Windows 改换为 Pardus 开源系统,包括过渡至 Zimbra 电子邮件服务器以及 PostgreSQL 数据库,并将 Office 切换至 LibreOffice...因为我们可以让 Linux 的外观和 Windows 没多大区别,从而使工作人员不必太在意,但引入 LibreOffice 却要难得多。

1.2K30

TCPUDP常用端口列表

文章的表格中列举了Linux 中的服务、守护进程、和程序所使用的最常见的通信端口,该列表还可以在 /etc/services 文件中找到,更多详细信息推荐查看由互联网号码分派局(IANA)制定的“著名的已注册动态端口...SSH 22端口就是ssh端口,用于通过命令行模式远程连接Linux系统服务器 ? ? ? ? 25 ? ? ? ? ?SMTP SMTP服务器所开放的端口,用于发送邮件 ? ? ? ? 80 ?...Application Configuration Access Protocol 691/TCP MS Exchange Routing 692/TCP Hyperwave-ISP 694/UDP Linux-HA...- lmtp [mailbox] - local mail delivery 7047/tcp Zimbra - conversion server 7171/tcp Tibia 7306/tcp Zimbra...9999 Hydranode - edonkey2000 telnet control port 9999 Urchin Web Analytics 10000 Webmin - web based Linux

5.3K40
领券