Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WinRar_ACE_exploit_CVE-2018-20250 — Este programa es un script desarrollado en Python que explota la vulnerabilidad ACE en WinRar - Vulnerabilidad CVE-2018-20250 | Kitploit
Herramientas/GitHubGitHub/h4xl0r/winrar_ace_exploit_cve-2018-20250
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubh4xl0r/winrar_ace_exploit_cve-2018-20250

WinRar_ACE_exploit_CVE-2018-20250

Este programa es un script desarrollado en Python que explota la vulnerabilidad ACE en WinRar - Vulnerabilidad CVE-2018-20250

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 7 añosAún no revisado

WinRar ACE exploit CVE-2018-20250

Este programa es un script desarrollado en Python que explota la vulnerabilidad ACE en WinRar - Vulnerabilidad CVE-2018-20250

Está basado en el proyecto previo desarrollado por WyAtu

Se utiliza con fines educativos en el Blog de Daniel Vispo

¿Cómo generar el exploit malicioso?

Este script de Python genera, en la carpeta ./build, un archivo .rar malicioso que explota la vulnerabilidad CVE-2018-20250

  • Descarga este proyecto de GitHub
  • Instala al menos Python 3.7 en Windows.
  • Ejecuta py ./create_exploit.py
  • Dentro de ./build/ puedes encontrar el archivo malicioso exploit.rar
  • Si quieres cambiar el ejecutable malicioso, coloca el archivo en ./files_to_pack/evil/ y vuelve a ejecutar py ./create_exploit.py
  • Si quieres cambiar los archivos de relleno, colócalos en ./files_to_pack/others/ y vuelve a ejecutar py ./create_exploit.py

¿Cómo funciona el exploit?

Si el archivo malicioso se encuentra, por ejemplo, en /Users/<windows_user>/Downloads o /Users/<windows_user>/Desktop o en cualquier otra carpeta ubicada en /Users/<windows_user/, cuando el usuario descomprima el archivo con Winrar <= 5.60, el ejecutable malicioso se descomprimirá en \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, que es la carpeta de Inicio para este <windows_user> en particular en Windows. La próxima vez que el usuario inicie sesión en Windows, el ejecutable malicioso se ejecutará automáticamente y el sistema quedará comprometido.

Feliz hacking, Daniel Vispo

Descargar herramienta