Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WinRar_ACE_exploit_CVE-2018-20250 — Questo programma è uno script sviluppato in Python che sfrutta la vulnerabilità ACE su WinRar - Vulnerabilità CVE-2018-20250 | Kitploit
Strumenti/GitHubGitHub/h4xl0r/winrar_ace_exploit_cve-2018-20250
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubh4xl0r/winrar_ace_exploit_cve-2018-20250

WinRar_ACE_exploit_CVE-2018-20250

Questo programma è uno script sviluppato in Python che sfrutta la vulnerabilità ACE su WinRar - Vulnerabilità CVE-2018-20250

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
427 anni faNon ancora revisionato
Condividi

Exploit ACE di WinRar CVE-2018-20250

Questo programma è uno script sviluppato in Python che sfrutta la vulnerabilità ACE in WinRar - Vulnerabilità CVE-2018-20250

Si basa su un progetto precedente sviluppato da WyAtu

Viene utilizzato per scopi educativi sul Blog di Daniel Vispo

Come generare l'exploit malevolo ?

Questo script Python genera, all'interno della cartella "./build", un file ".rar" malevolo che sfrutta la vulnerabilità CVE-2018-20250

  • Scarica questo progetto GitHub
  • Installa almeno Python 3.7 su Windows.
  • Esegui py ./create_exploit.py
  • All'interno di ./build/ puoi trovare il file malevolo exploit.rar
  • Se vuoi cambiare l'eseguibile malevolo, metti il file in ./files_to_pack/evil/ e riesegui
py ./create_exploit.py
  • Se vuoi cambiare i file dummy, mettili in ./files_to_pack/others/ e riesegui py ./create_exploit.py
  • Come funziona l'exploit?

    Se il file malevolo si trova, ad esempio, in /Users/<windows_user>/Downloads o /Users/<windows_user>/Desktop o in qualsiasi altra cartella situata sotto /Users/<windows_user/, quando l'utente decomprime il file con Winrar <= 5.60, l'eseguibile malevolo verrà decompresso in \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, che è la cartella Startup per questo particolare <windows_user> in Windows. La volta successiva, quando l'utente effettua di nuovo l'accesso a Windows, l'eseguibile malevolo verrà eseguito automaticamente e pwned!

    Buon hacking, Daniel Vispo

    Scarica lo strumento