Zimbra-CVE-2022-30333
Zimbra の unrar 脆弱性。現在すでに POC が公開されているため、当方の POC を公開しても安全です。
CVE-2022-30333 Zimbra UNRAR の脆弱性。V 6.11 までの Unrar が脆弱です。.jsp シェルが検出されないようにしてください。このエクスプロイトは、デフォルトパスにインストールされた Zimbra で動作します。
webshell を root_ver フォルダに配置してください。既存の shell.jsp ファイルを削除してください。次に root_ver フォルダを rar 圧縮してください。ZIP ではなく、rar のみです。次に python CVE-2022-30333.py root_ver.rar output.rar を実行してください。Output.rar が送信するファイルです。
root_ver/ フォルダには 1 つ以上のファイルを追加しないでください。
シェルが展開されるまでに数分かかる場合があり、メールが遅れて配信されることもあります。
シェルは domain.com/yourshellname.jsp に展開されます。