
यह प्रोग्राम एक स्क्रिप्ट है जो Python में विकसित की गई है और जो WinRar पर ACE भेद्यता का शोषण करती है - भेद्यता CVE-2018-20250
यह प्रोग्राम Python में विकसित एक स्क्रिप्ट है जो WinRar पर ACE भेद्यता का शोषण करता है - भेद्यता CVE-2018-20250
यह WyAtu द्वारा विकसित पिछली परियोजना पर आधारित है
इसका उपयोग Daniel Vispo Blog पर शैक्षिक उद्देश्यों के लिए किया जाता है
यह Python स्क्रिप्ट फ़ोल्डर "./build" के तहत एक दुर्भावनापूर्ण ".rar" फ़ाइल उत्पन्न करती है जो भेद्यता CVE-2018-20250 का शोषण करती है
py ./create_exploit.py निष्पादित करें./build/ के अंदर आप दुर्भावनापूर्ण फ़ाइल exploit.rar पा सकते हैं./files_to_pack/evil/ में रखें और पुनः चलाएँpy ./create_exploit.py./files_to_pack/others/ में रखें और py ./create_exploit.py पुनः चलाएँयदि दुर्भावनापूर्ण फ़ाइल, उदाहरण के लिए, /Users/<windows_user>/Downloads या /Users/<windows_user>/Desktop या /Users/<windows_user/ के अंतर्गत किसी अन्य फ़ोल्डर में स्थित है, तो जब उपयोगकर्ता Winrar <= 5.60 के साथ फ़ाइल को डीकंप्रेस करता है, तो दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ के अंतर्गत डीकंप्रेस हो जाएगी, जो Windows में इस विशेष <windows_user> के लिए स्टार्टअप फ़ोल्डर है। अगली बार, जब उपयोगकर्ता Windows पर पुनः लॉगिन करता है, तो दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल स्वचालित रूप से निष्पादित हो जाएगी और हैक हो जाएगा!
हैप्पी हैकिंग, Daniel Vispo