Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ezwinrar — أداة Python تستغل CVE-2018-20250 التي اكتشفها فريق CheckPoint | Kitploit
أدوات/GitHubGitHub/ektoplasma/ezwinrar
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubektoplasma/ezwinrar

ezwinrar

أداة Python تستغل CVE-2018-20250 التي اكتشفها فريق CheckPoint

عرض المستودع
21منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ezwinrar

أداة بايثون تستغل ثغرة CVE-2018-20250 التي اكتشفها فريق CheckPoint: https://research.checkpoint.com/extracting-code-execution-from-winrar/

من خلال صياغة حقل اسم الملف في تنسيق ACE، يتم تجاهل مجلد الوجهة (مجلد الاستخراج)، ويصبح المسار النسبي في حقل اسم الملف مسارًا مطلقًا. هذا الخطأ المنطقي يسمح باستخراج ملف إلى موقع تعسفي، وهو ما يمثل فعليًا تنفيذًا للكود.

الاستخدام:

python3 ezwinrar.py /path/to/winace.exe (الافتراضي هو C:\Program File (x86)\WinAce\winace.exe)

(1) مجلد بدء تشغيل المستخدم:
نظرًا لاستحالة تخمين اسم الضحية مسبقًا (وإلا استخدم الخيار 3)، سيكون المسار مثل ..\Appdata\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

(2) مجلد بدء تشغيل النظام:
سيكون الملف في C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp. صلاحيات النظام مطلوبة.

(3) موقع محلي مخصص

(4) موقع SMB [غير منفَّذ بعد]

تنزيل الأداة