Zimbra-CVE-2022-30333
Уязвимость unrar в Zimbra. Сейчас уже доступны PoC, поэтому можно опубликовать наш PoC.
Уязвимость CVE-2022-30333 Zimbra UNRAR. Unrar до версии 6.11 уязвим. Убедитесь, что ваша .jsp оболочка не обнаружена. Этот эксплойт будет работать на Zimbra, установленной по умолчанию.
Поместите вашу веб-оболочку в папку root_ver. Удалите существующий файл shell.jsp. Затем запакуйте папку root_ver в rar. Не ZIP, только rar. Затем выполните python CVE-2022-30333.py root_ver.rar output.rar. Output.rar — это файл, который нужно отправить.
Не добавляйте более 1 файла в папку root_ver/.