CVE-2022-30333 - UnRar Critical Vulnerability

Daeky

Uzman üye
16 Nis 2022
1,144
966
23
BJK
i8h8haf.png



CVSS SCORE = 7.5

CVE-2022-30333 = 2022-30333 CVE Kod Adlı Güvenlik Açığı UnRar
Yazılımının 6.12 Ve 6.12'den Eski Sürümlerinde Görülebiliyor.

Bu Zafiyet Sonucunda Kimlik Doğrulaması Olmaksızın Hedef Üzerinde Uzaktan Kod Yürütme (RCE)
Saldırısı Saldırganlar Tarafından Zararlı Yönde Gerçekleştirilebiliyor Bunun Sonucunda'da Özellikle Son Zamanlarda
Sıkça Duyduğumuz Siber Saldırılarda Aynı Bu Şekilde Sistem Üzerinde Kod Yürütmeden Dolayı Farklı Zararlı Yazılımlar
(Trojan-Keylooger VB..) Gibi Uzantılar Rahatça Sisteme Downloader-Upload Edilebiliyor ,

Bir Başka Örnek Vermek Gerekirse
Geçen Aylarda RCE Olarak Ortaya Çıkan Yüsek Risk Seviyesindek'ki Follina Zero Day Exploitini Gösterebilirim

Exploit Aslında
Şu Şekilde İşliyor Zimbra E-Posta (Mail) Aracılığı İle Gelen Dosya Uzantılarını (RAR-ZİP GİBİ,ARŞİV)'leri Ayırmak
İçin Konunun En Başında Söylediğim UnRar İsimli Programı Kullanır UnRar Eklentisindeki Hatalı Yapılandırmalar
Sebebiyle'de Unpack İşlemi Sırasındaki Geçiş Dizinleri Dosyaya Enjekte Ediliyor - Zararlı Kod İçeren Arşivler /
Sosyal Mühendislik,Phishing Gibi E-Postalar İle Gelebilir Çıkarılan Arşiv Bahsettiğim Sisteme Farklı Zararlı Değerleri
(ERİŞİM İÇİN) Arşivin Bulunduğu Konum Dışındaki Dosya Yollarına Droplanıyor-Oluşturuluyor (SSH Protocol Authorized Keys File)
Bunun Devamındada RCE (Uzaktan)Kod Yürütülüyor.


i7ovh1e.png


iUBacd.gif
 

JohnWick51

Uzman üye
20 Mar 2022
1,867
770
28
i8h8haf.png



CVSS SCORE = 7.5

CVE-2022-30333 = 2022-30333 CVE Kod Adlı Güvenlik Açığı UnRar
Yazılımının 6.12 Ve 6.12'den Eski Sürümlerinde Görülebiliyor.

Bu Zafiyet Sonucunda Kimlik Doğrulaması Olmaksızın Hedef Üzerinde Uzaktan Kod Yürütme (RCE)
Saldırısı Saldırganlar Tarafından Zararlı Yönde Gerçekleştirilebiliyor Bunun Sonucunda'da Özellikle Son Zamanlarda
Sıkça Duyduğumuz Siber Saldırılarda Aynı Bu Şekilde Sistem Üzerinde Kod Yürütmeden Dolayı Farklı Zararlı Yazılımlar
(Trojan-Keylooger VB..) Gibi Uzantılar Rahatça Sisteme Downloader-Upload Edilebiliyor ,

Bir Başka Örnek Vermek Gerekirse
Geçen Aylarda RCE Olarak Ortaya Çıkan Yüsek Risk Seviyesindek'ki Follina Zero Day Exploitini Gösterebilirim

Exploit Aslında
Şu Şekilde İşliyor Zimbra E-Posta (Mail) Aracılığı İle Gelen Dosya Uzantılarını (RAR-ZİP GİBİ,ARŞİV)'leri Ayırmak
İçin Konunun En Başında Söylediğim UnRar İsimli Programı Kullanır UnRar Eklentisindeki Hatalı Yapılandırmalar
Sebebiyle'de Unpack İşlemi Sırasındaki Geçiş Dizinleri Dosyaya Enjekte Ediliyor - Zararlı Kod İçeren Arşivler /
Sosyal Mühendislik,Phishing Gibi E-Postalar İle Gelebilir Çıkarılan Arşiv Bahsettiğim Sisteme Farklı Zararlı Değerleri
(ERİŞİM İÇİN) Arşivin Bulunduğu Konum Dışındaki Dosya Yollarına Droplanıyor-Oluşturuluyor (SSH Protocol Authorized Keys File)
Bunun Devamındada RCE (Uzaktan)Kod Yürütülüyor.


i7ovh1e.png


iUBacd.gif
Ellerine saglik
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.