
Este programa es un script desarrollado en Python que explota la vulnerabilidad ACE en WinRar - Vulnerabilidad CVE-2018-20250
Este programa es un script desarrollado en Python que explota la vulnerabilidad ACE en WinRar - Vulnerabilidad CVE-2018-20250
Está basado en el proyecto previo desarrollado por WyAtu
Se utiliza con fines educativos en el Blog de Daniel Vispo
Este script de Python genera, en la carpeta ./build, un archivo .rar malicioso que explota la vulnerabilidad CVE-2018-20250
py ./create_exploit.py./build/ puedes encontrar el archivo malicioso exploit.rar./files_to_pack/evil/ y vuelve a ejecutar py ./create_exploit.py./files_to_pack/others/ y vuelve a ejecutar py ./create_exploit.pySi el archivo malicioso se encuentra, por ejemplo, en /Users/<windows_user>/Downloads o /Users/<windows_user>/Desktop o en cualquier otra carpeta ubicada en /Users/<windows_user/, cuando el usuario descomprima el archivo con Winrar <= 5.60, el ejecutable malicioso se descomprimirá en \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, que es la carpeta de Inicio para este <windows_user> en particular en Windows. La próxima vez que el usuario inicie sesión en Windows, el ejecutable malicioso se ejecutará automáticamente y el sistema quedará comprometido.
Feliz hacking, Daniel Vispo