Vulnerabilità unrar di Zimbra. Ora sono già disponibili POC, è sicuro rilasciare il nostro POC.
CVE-2022-30333 Vulnerabilità UNRAR di Zimbra. Unrar fino alla V 6.11 vulnerabile. Assicurati che la tua shell .jsp sia non rilevata. Questo exploit funziona su Zimbra installato nel percorso predefinito.
Metti la tua webshell nella cartella root_ver. Rimuovi il file shell.jsp esistente. Quindi comprimi la cartella root_ver in formato rar. Non ZIP, solo rar. Poi esegui python CVE-2022-30333.py root_ver.rar output.rar. Output.rar è il file che devi inviare.
Non aggiungere più di 1 file nella cartella root_ver/.
Possono volerci alcuni minuti per l'estrazione della shell, o a volte l'email viene consegnata in ritardo.
La tua shell verrà estratta su domain.com/yourshellname.jsp