Zimbra-CVE-2022-30333
Zimbra unrar漏洞。目前已有POC发布,因此公开我们的POC是安全的。
CVE-2022-30333 Zimbra UNRAR漏洞。Unrar直到V 6.11版本都存在漏洞。确保你的.jsp webshell未被检测到。该漏洞利用仅适用于安装在默认路径下的Zimbra。
将你的webshell放入root_ver文件夹。删除现有的shell.jsp文件。然后将root_ver文件夹压缩为rar格式。注意是rar,不是zip。接着运行 python CVE-2022-30333.py root_ver.rar output.rar。output.rar就是你需要的发送文件。
不要在root_ver/文件夹中添加超过一个文件。
webshell的提取可能需要几分钟,有时邮件可能延迟投递。
你的webshell将被提取到 domain.com/yourshellname.jsp 路径下。