Zimbra-CVE-2022-30333
ثغرة unrar في Zimbra. تتوفر بالفعل أدوات POC، لذا أصبح من الآمن نشر أداة POC الخاصة بنا.
ثغرة CVE-2022-30333 في Zimbra UNRAR. إصدارات unrar حتى V 6.11 معرّضة للثغرة. تأكد من أن shell بصيغة .jsp الخاصة بك غير مكتشفة. يعمل هذا الاستغلال على zimbra المثبّت في المسار الافتراضي.
ضع webshell الخاص بك في المجلد root_ver. احذف ملف shell.jsp الموجود. ثم اضغط المجلد root_ver بصيغة rar. ليس ZIP، بل rar فقط. ثم python CVE-2022-30333.py root_ver.rar output.rar. output.rar هو الملف الذي تحتاج إلى إرساله.
لا تُضِف أكثر من ملف واحد إلى مجلد root_ver/.
قد يستغرق استخراج shell بضع دقائق، أو أحيانًا يصل البريد الإلكتروني متأخرًا.