
WinRAR < 7.13 traversée de chemin pour la persistance
WinRAR versions antérieures à 7.13 présente une vulnérabilité de traversée de chemin, ce qui peut conduire à des shells distants persistants. Nous allons utiliser la traversée de chemin pour placer un binaire dans le dossier de démarrage lors de l'extraction du .rar à n'importe quel emplacement.
python3 create-path-traversal-rar.py -p <malicous-exe> -o <output-name-rar>