
Strumento Python che sfrutta la CVE-2018-20250 scoperta dai ricercatori di CheckPoint
Strumento Python che sfrutta la CVE-2018-20250 trovata dal team di CheckPoint : https://research.checkpoint.com/extracting-code-execution-from-winrar/
Modificando il campo filename del formato ACE, la cartella di destinazione (cartella di estrazione) viene ignorata e il percorso relativo nel campo filename diventa un percorso assoluto. Questo bug logico consente l'estrazione di un file in una posizione arbitraria, il che equivale di fatto a esecuzione di codice.
python3 ezwinrar.py /path/to/winace.exe (il default è C:\Program File (x86)\WinAce\winace.exe)
(1) Cartella di avvio dell'utente:
Poiché non è possibile indovinare in anticipo il nome della vittima (altrimenti usare 3), il percorso sarà del tipo ..\Appdata\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
(2) Cartella di avvio di sistema:
Il file verrà inserito in C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp. Sono richiesti privilegi di sistema.
(3) Posizione locale personalizzata
(4) Posizione SMB [non ancora implementata]