
Ce programme est un script développé en Python qui exploite la vulnérabilité ACE sur WinRar - Vulnérabilité CVE-2018-20250
Ce programme est un script développé en Python qui exploite la vulnérabilité ACE de WinRar - Vulnérabilité CVE-2018-20250
Il est basé sur un projet précédent développé par WyAtu
Il est utilisé à des fins éducatives sur le blog de Daniel Vispo
Ce script Python génère dans le dossier "./build" un fichier ".rar" malveillant qui exploite la vulnérabilité CVE-2018-20250
py ./create_exploit.py./build/ vous pouvez trouver le fichier malveillant exploit.rar./files_to_pack/evil/ et relancez py ./create_exploit.py./files_to_pack/others/ et relancez py ./create_exploit.pySi le fichier malveillant se trouve, par exemple, dans /Users/<windows_user>/Downloads ou /Users/<windows_user>/Desktop ou tout autre dossier situé sous /Users/<windows_user/, lorsque l'utilisateur décompresse le fichier avec Winrar <= 5.60, l'exécutable malveillant sera décompressé dans \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, qui est le dossier de démarrage pour cet utilisateur particulier <windows_user> sous Windows. La prochaine fois que l'utilisateur se reconnectera sur Windows, l'exécutable malveillant sera exécuté automatiquement et le système sera compromis (pwned) !
Bon hacking, Daniel Vispo