POC详情: b9390be5d95c036c8de3e31d0efec129234e43f6

来源
关联漏洞
标题: Zimbra Collaboration Suite 代码问题漏洞 (CVE-2019-9670)
描述:Synacor Zimbra Collaboration Suite(ZCS)是美国Synacor公司的一款开源协同办公套件。该产品包括WebMail、日历、通信录等。 Zimbra ZCS 8.5版本至8.7.11版本中存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
描述
Zimbra RCE PoC - CVE-2019-9670 XXE/SSRF
介绍
# Zimbra-RCE
Zimbra RCE CVE-2019-9670

```bash
$ ./zimbra.py -h

__________.__       ___.                  ___________________ ___________
\____    /|__| _____\_ |______________    \______   \_   ___ \_   _____/
  /     / |  |/     \| __ \_  __ \__  \    |       _/    \  \/ |    __)_
 /     /_ |  |  Y Y  \ \_\ \  | \// __ \_  |    |   \     \____|        \
/_______ \|__|__|_|  /___  /__|  (____  /  |____|_  /\______  /_______  /
        \/         \/    \/           \/          \/        \/        \/

usage: zimbra.py [-h] -u URL -d DTD -n PAYLOAD_NAME -f PAYLOAD_FILE

Zimbra RCE CVE-2019-9670

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target url
  -d DTD, --dtd DTD     Url to DTD
  -n PAYLOAD_NAME, --name PAYLOAD_NAME
                        Name of uploaded payload
  -f PAYLOAD_FILE, --file PAYLOAD_FILE
                        File containing payload
```
文件快照
 [4.0K]  /data/pocs/b9390be5d95c036c8de3e31d0efec129234e43f6
├── [1.0K]  LICENSE
├── [ 927]  README.md
└── [8.1K]  zimbra.py

0 directories, 3 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。