
CheckPoint टीम द्वारा खोजे गए CVE-2018-20250 का शोषण करने वाला Python टूल
CVE-2018-20250 का शोषण करने वाला Python टूल, CheckPoint के लोगों द्वारा खोजा गया : https://research.checkpoint.com/extracting-code-execution-from-winrar/
ACE प्रारूप के फ़ाइलनाम फ़ील्ड को तैयार करके, गंतव्य फ़ोल्डर (निष्कर्षण फ़ोल्डर) को अनदेखा कर दिया जाता है, और फ़ाइलनाम फ़ील्ड में सापेक्ष पथ एक निरपेक्ष पथ बन जाता है। यह तार्किक बग, किसी फ़ाइल को एक मनमाने स्थान पर निकालने की अनुमति देता है जो प्रभावी रूप से कोड निष्पादन है।
python3 ezwinrar.py /path/to/winace.exe (डिफ़ॉल्ट है C:\Program File (x86)\WinAce\winace.exe)
(1) उपयोगकर्ता का स्टार्टअप फ़ोल्डर:
चूँकि पहले से पीड़ित का नाम अनुमान लगाना संभव नहीं है (अन्यथा 3 का उपयोग करें), पथ कुछ इस प्रकार होगा ..\Appdata\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
(2) सिस्टम स्टार्टअप फ़ोल्डर:
फ़ाइल C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp में होगी। सिस्टम विशेषाधिकार आवश्यक हैं।
(3) कस्टम स्थानीय स्थान
(4) SMB स्थान [अभी तक लागू नहीं किया गया]