
أداة Python تستغل CVE-2018-20250 التي اكتشفها فريق CheckPoint
أداة بايثون تستغل ثغرة CVE-2018-20250 التي اكتشفها فريق CheckPoint: https://research.checkpoint.com/extracting-code-execution-from-winrar/
من خلال صياغة حقل اسم الملف في تنسيق ACE، يتم تجاهل مجلد الوجهة (مجلد الاستخراج)، ويصبح المسار النسبي في حقل اسم الملف مسارًا مطلقًا. هذا الخطأ المنطقي يسمح باستخراج ملف إلى موقع تعسفي، وهو ما يمثل فعليًا تنفيذًا للكود.
python3 ezwinrar.py /path/to/winace.exe (الافتراضي هو C:\Program File (x86)\WinAce\winace.exe)
(1) مجلد بدء تشغيل المستخدم:
نظرًا لاستحالة تخمين اسم الضحية مسبقًا (وإلا استخدم الخيار 3)، سيكون المسار مثل ..\Appdata\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
(2) مجلد بدء تشغيل النظام:
سيكون الملف في C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp. صلاحيات النظام مطلوبة.
(3) موقع محلي مخصص
(4) موقع SMB [غير منفَّذ بعد]