
Dieses Programm ist ein in Python entwickeltes Skript, das die ACE-Sicherheitslücke bei WinRar ausnutzt – Sicherheitslücke CVE-2018-20250
Dieses Programm ist ein in Python entwickeltes Skript, das die ACE-Sicherheitslücke in WinRar ausnutzt - Schwachstelle CVE-2018-20250
Es basiert auf einem früheren Projekt von WyAtu
Es wird für Bildungszwecke auf dem Blog von Daniel Vispo verwendet
Dieses Python-Skript erzeugt im Ordner "./build" eine bösartige ".rar"-Datei, die die Schwachstelle CVE-2018-20250 ausnutzt.
py ./create_exploit.py aus./build/ finden Sie die bösartige Datei exploit.rar./files_to_pack/evil/ und führen Sie erneut auspy ./create_exploit.py./files_to_pack/others/ und führen Sie erneut py ./create_exploit.py ausWenn sich die bösartige Datei beispielsweise unter /Users/<windows_user>/Downloads oder /Users/<windows_user>/Desktop oder einem anderen Ordner unter /Users/<windows_user/ befindet, wird beim Entpacken der Datei mit Winrar <= 5.60 die schädliche ausführbare Datei unter \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ entpackt. Dies ist der Autostart-Ordner für diesen bestimmten <windows_user> in Windows. Beim nächsten Anmelden des Benutzers unter Windows wird die schädliche ausführbare Datei automatisch ausgeführt und das System ist gekapert!
Frohes Hacken, Daniel Vispo