
Questo programma è uno script sviluppato in Python che sfrutta la vulnerabilità ACE su WinRar - Vulnerabilità CVE-2018-20250
Questo programma è uno script sviluppato in Python che sfrutta la vulnerabilità ACE in WinRar - Vulnerabilità CVE-2018-20250
Si basa su un progetto precedente sviluppato da WyAtu
Viene utilizzato per scopi educativi sul Blog di Daniel Vispo
Questo script Python genera, all'interno della cartella "./build", un file ".rar" malevolo che sfrutta la vulnerabilità CVE-2018-20250
py ./create_exploit.py./build/ puoi trovare il file malevolo exploit.rar./files_to_pack/evil/ e riesegui py ./create_exploit.py./files_to_pack/others/ e riesegui py ./create_exploit.pySe il file malevolo si trova, ad esempio, in /Users/<windows_user>/Downloads o /Users/<windows_user>/Desktop o in qualsiasi altra cartella situata sotto /Users/<windows_user/, quando l'utente decomprime il file con Winrar <= 5.60, l'eseguibile malevolo verrà decompresso in \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, che è la cartella Startup per questo particolare <windows_user> in Windows. La volta successiva, quando l'utente effettua di nuovo l'accesso a Windows, l'eseguibile malevolo verrà eseguito automaticamente e pwned!
Buon hacking, Daniel Vispo