Vulnerabilidade unrar do Zimbra. Agora já existem POCs disponíveis, é seguro liberar nosso POC.
CVE-2022-30333 Vulnerabilidade UNRAR do Zimbra. Unrar até a versão 6.11 vulnerável. Certifique-se de que seu shell .jsp não seja detectado. Este exploit funcionará no Zimbra instalado no caminho padrão.
Coloque seu webshell na pasta root_ver. Remova o arquivo shell.jsp existente. E então compacte a pasta root_ver com rar. Não ZIP, apenas rar. Em seguida, execute python CVE-2022-30333.py root_ver.rar output.rar. Output.rar é o arquivo que você precisa enviar.
Não adicione mais de 1 arquivo na pasta root_ver/.
Pode levar alguns minutos para o shell ser extraído, ou às vezes o e-mail é entregue com atraso.
Seu shell será extraído em domain.com/yourshellname.jsp