
Python-Tool zur Ausnutzung von CVE-2018-20250, entdeckt von den Leuten von CheckPoint.
Python-Tool, das CVE-2018-20250 ausnutzt, gefunden von den CheckPoint-Leuten : https://research.checkpoint.com/extracting-code-execution-from-winrar/
Durch das Manipulieren des Dateinamenfelds des ACE-Formats wird der Zielordner (Extraktionsordner) ignoriert und der relative Pfad im Dateinamenfeld wird zu einem absoluten Pfad. Dieser logische Fehler erlaubt die Extraktion einer Datei an einen beliebigen Ort, was effektiv Codeausführung bedeutet.
python3 ezwinrar.py /path/to/winace.exe (Standard ist C:\Program File (x86)\WinAce\winace.exe)
(1) Der Benutzer-Startup-Ordner:
Da es nicht möglich ist, den Namen des Opfers im Voraus zu erraten (sonst verwenden Sie 3), wird der Pfad wie ..\Appdata\Roaming\Microsoft\Windows\Start Menu\Programs\Startup sein.
(2) System-Startup-Ordner:
Die Datei befindet sich in C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp. Systemrechte sind erforderlich.
(3) Benutzerdefinierter lokaler Speicherort
(4) SMB-Speicherort [noch nicht implementiert]