
هذا البرنامج هو سكربت مطوّر بلغة Python يستغل ثغرة ACE في WinRar - الثغرة CVE-2018-20250
هذا البرنامج هو سكربت مطوّر بلغة Python يستغل ثغرة ACE في WinRar - الثغرة CVE-2018-20250
وهو مبني على مشروع سابق طوّره WyAtu
يُستخدم لأغراض تعليمية في مدونة Daniel Vispo
يقوم هذا السكربت بلغة Python بإنشاء ملف ".rar" خبيث داخل المجلد "./build" يستغل الثغرة CVE-2018-20250
py ./create_exploit.py./build/ يمكنك العثور على الملف الخبيث exploit.rar./files_to_pack/evil/ وأعد تشغيل py ./create_exploit.py./files_to_pack/others/ وأعد تشغيل py ./create_exploit.pyإذا كان الملف الخبيث موجودًا، على سبيل المثال، تحت /Users/<windows_user>/Downloads أو /Users/<windows_user>/Desktop أو أي مجلد آخر يقع تحت /Users/<windows_user>/، فعندما يقوم المستخدم بفك ضغط الملف باستخدام Winrar <= 5.60، سيتم فك ضغط الملف التنفيذي الخبيث داخل \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\، وهو مجلد بدء التشغيل (Startup) لهذا المستخدم <windows_user> المحدد في Windows. وفي المرة القادمة التي يسجل فيها المستخدم الدخول إلى Windows مرة أخرى، سيتم تنفيذ الملف التنفيذي الخبيث تلقائيًا وسيتم اختراقه!
اختراق سعيد، Daniel Vispo