Vulnérabilité Zimbra unrar. Il existe déjà des POC disponibles, il est sûr de publier notre POC.
CVE-2022-30333 Vulnérabilité Zimbra UNRAR. Unrar jusqu'à la version 6.11 est vulnérable. Assurez-vous que votre shell .jsp n'est pas détecté. Cet exploit fonctionnera sur Zimbra installé sur le chemin par défaut.
Placez votre webshell dans le dossier root_ver. Supprimez le fichier shell.jsp existant. Ensuite, compressez le dossier root_ver au format rar. Pas ZIP, uniquement rar. Ensuite, exécutez python CVE-2022-30333.py root_ver.rar output.rar. output.rar est le fichier que vous devez envoyer.
N'ajoutez pas plus d'un fichier dans le dossier root_ver/.
L'extraction du shell peut prendre quelques minutes, ou parfois l'email est livré en retard.
Votre shell sera extrait à l'adresse domain.com/yourshellname.jsp