专栏名称: 赛博少女
我话不多,比较慢熟,人低调,向往自由。
目录
相关文章推荐
今天看啥  ›  专栏  ›  赛博少女

CVE-2023-34192 —— Zimbra XSS To RCE

赛博少女  · 公众号  ·  · 2023-07-20 15:19
一、组件概述1.关键词邮服、协作2.概述Zimbra 是一个电子邮件和协作平台,包括聊天、视频会议、日历、 联系人、任务、文件共享/编辑,并且集成了Slack、Zoom、Dropbox 等内置功能。500 多个SaaS 合作伙伴以及2000 多家经销商都在使用 Zimbra 的产品。Zimbra 是全球开源电子邮件协作软件领域的领先供应商。3.使用范围及行业分布大中小型企业及政府部门4.渗透攻击特性暂无二、环境搭建、动态调试1.环境搭建各版本下载地址,https://www.zimbra.com/downloads/zimbra-collaboration-open-source/archives/搭建之前本机需要配置好DNS服务https://cloud.tencent.com/developer/article/1112133https://abanger.github.io/CentOS/CentOS7_DNS_setting/安装包下存在./install.sh 自动拉取最新依赖包安装,插件默认即可,配置admin密码等信息开源版本安装后8443为邮件服务器应用端口,7071为admin后台管理端口2.动态调试首先停 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照