Zimbra-CVE-2022-30333
Zimbra unrar भेद्यता। अब पहले से ही POC उपलब्ध हैं, हमारे POC को जारी करना सुरक्षित है।
CVE-2022-30333 Zimbra UNRAR भेद्यता। Unrar V 6.11 तक संवेदनशील। सुनिश्चित करें कि आपका .jsp शेल अनडिटेक्टेड है। यह एक्सप्लॉइट डिफ़ॉल्ट पथ पर स्थापित zimbra पर काम करेगा।
अपना वेबशेल root_ver फ़ोल्डर में रखें। मौजूदा shell.jsp फ़ाइल हटाएं। फिर root_ver फ़ोल्डर को rar करें। ZIP नहीं, केवल rar। इसके बाद python CVE-2022-30333.py root_ver.rar output.rar चलाएं। Output.rar वह फ़ाइल है जिसे आपको भेजना है।
root_ver/ फ़ोल्डर में 1 से अधिक फ़ाइल न जोड़ें।
शेल को निकालने में कुछ मिनट लग सकते हैं, या कभी-कभी ईमेल देर से डिलीवर होता है।