Zimbra-CVE-2022-30333
Zimbra-unrar-Schwachstelle. Es sind bereits POCs verfügbar, es ist sicher, unseren POC zu veröffentlichen.
CVE-2022-30333 Zimbra UNRAR-Schwachstelle. Unrar bis V 6.11 anfällig. Stellen Sie sicher, dass Ihre .jsp-Shell unentdeckt bleibt. Dieser Exploit funktioniert bei Zimbra, das im Standardpfad installiert ist.
Platzieren Sie Ihre Webshell im Ordner root_ver. Entfernen Sie die vorhandene Datei shell.jsp. Und dann packen Sie den Ordner root_ver mit rar. Nicht ZIP, nur rar. Dann python CVE-2022-30333.py root_ver.rar output.rar. Output.rar ist die Datei, die Sie senden müssen.
Fügen Sie nicht mehr als eine Datei im Ordner root_ver/ hinzu.
Ihre Shell wird unter domain.com/yourshellname.jsp extrahiert.