Zimbra-CVE-2022-30333
Zimbra unrar 취약점. 이제 이미 공개된 POC가 있으므로, 저희의 POC를 공개해도 안전합니다.
CVE-2022-30333 Zimbra UNRAR 취약점. Unrar V 6.11까지 취약. .jsp 쉘이 탐지되지 않도록 하세요. 이 익스플로잇은 기본 경로에 설치된 zimbra에서 작동합니다.
웹쉘을 root_ver 폴더에 넣으세요. 기존 shell.jsp 파일을 제거하세요. 그런 다음 root_ver 폴더를 rar로 압축하세요. ZIP이 아니라 rar만 가능합니다. 그런 다음 python CVE-2022-30333.py root_ver.rar output.rar를 실행하세요. Output.rar가 보내야 할 파일입니다.
root_ver/ 폴더에 파일을 1개 이상 추가하지 마세요.
쉘이 추출되는 데 몇 분이 걸릴 수 있으며, 때로는 이메일이 늦게 전달될 수 있습니다.
쉘은 domain.com/yourshellname.jsp에 추출됩니다.