Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WinRar_ACE_exploit_CVE-2018-20250 — هذا البرنامج هو سكربت مطوّر بلغة Python يستغل ثغرة ACE في WinRar - الثغرة CVE-2018-20250 | Kitploit
أدوات/GitHubGitHub/h4xl0r/winrar_ace_exploit_cve-2018-20250
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubh4xl0r/winrar_ace_exploit_cve-2018-20250

WinRar_ACE_exploit_CVE-2018-20250

هذا البرنامج هو سكربت مطوّر بلغة Python يستغل ثغرة ACE في WinRar - الثغرة CVE-2018-20250

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
42منذ 7 سنواتلم تتم المراجعة بعد
مشاركة

استغلال WinRar ACE CVE-2018-20250

هذا البرنامج هو سكربت مطوّر بلغة Python يستغل ثغرة ACE في WinRar - الثغرة CVE-2018-20250

وهو مبني على مشروع سابق طوّره WyAtu

يُستخدم لأغراض تعليمية في مدونة Daniel Vispo

كيف يتم توليد الاستغلال الخبيث؟

يقوم هذا السكربت بلغة Python بإنشاء ملف ".rar" خبيث داخل المجلد "./build" يستغل الثغرة CVE-2018-20250

  • قم بتنزيل مشروع GitHub هذا
  • ثبّت Python 3.7 على الأقل على Windows
  • نفّذ py ./create_exploit.py
  • داخل ./build/ يمكنك العثور على الملف الخبيث exploit.rar
  • إذا أردت تغيير الملف التنفيذي الخبيث، ضع الملف داخل ./files_to_pack/evil/ وأعد تشغيل py ./create_exploit.py
  • إذا أردت تغيير الملفات الوهمية، ضعها داخل ./files_to_pack/others/ وأعد تشغيل py ./create_exploit.py
  • كيف يعمل الاستغلال؟

    إذا كان الملف الخبيث موجودًا، على سبيل المثال، تحت /Users/<windows_user>/Downloads أو /Users/<windows_user>/Desktop أو أي مجلد آخر يقع تحت /Users/<windows_user>/، فعندما يقوم المستخدم بفك ضغط الملف باستخدام Winrar <= 5.60، سيتم فك ضغط الملف التنفيذي الخبيث داخل \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\، وهو مجلد بدء التشغيل (Startup) لهذا المستخدم <windows_user> المحدد في Windows. وفي المرة القادمة التي يسجل فيها المستخدم الدخول إلى Windows مرة أخرى، سيتم تنفيذ الملف التنفيذي الخبيث تلقائيًا وسيتم اختراقه!

    اختراق سعيد، Daniel Vispo

    تنزيل الأداة