
WinRAR < 7.13 Path Traversal für Persistenz
WinRAR < 7.13 hat eine Path-Traversal-Sicherheitslücke, die zu persistenten Remote-Shells führen kann.
Wir verwenden Path Traversal, um beim Entpacken der .rar-Datei an einem beliebigen Ort eine Binärdatei im Startup-Ordner zu platzieren.
python3 create-path-traversal-rar.py -p <malicous-exe> -o <output-name-rar>