Zimbra-CVE-2022-30333
Vulnerabilidad de unrar en Zimbra. Ahora ya hay POC disponibles, es seguro publicar nuestro POC.
Vulnerabilidad de UNRAR en Zimbra CVE-2022-30333. Unrar hasta la V 6.11 es vulnerable. Asegúrate de que tu shell .jsp no sea detectado. Este exploit funcionará en Zimbra instalado en la ruta por defecto.
Coloca tu webshell en la carpeta root_ver. Elimina el archivo shell.jsp existente. Y luego comprime la carpeta root_ver con rar. No ZIP, solo rar. Luego ejecuta python CVE-2022-30333.py root_ver.rar output.rar. Output.rar es el archivo que necesitas enviar.
No agregues más de 1 archivo en la carpeta root_ver/.
Tu shell se extraerá en domain.com/yourshellname.jsp