Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ezwinrar — CVE-2018-20250を悪用するPythonツール、CheckPointの研究者によって発見された | Kitploit
ツール/GitHubGitHub/ektoplasma/ezwinrar
ペイロード生成脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubektoplasma/ezwinrar

ezwinrar

CVE-2018-20250を悪用するPythonツール、CheckPointの研究者によって発見された

リポジトリを見る
27年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ezwinrar

CheckPointの研究者によって発見されたCVE-2018-20250を悪用するPythonツール : https://research.checkpoint.com/extracting-code-execution-from-winrar/

ACE形式のファイル名フィールドを細工することにより、展開先フォルダ(展開フォルダ)が無視され、ファイル名フィールド内の相対パスが絶対パスになります。この論理的なバグにより、ファイルを任意の場所に展開することが可能となり、事実上コード実行が可能になります。

使用方法:

python3 ezwinrar.py /path/to/winace.exe (デフォルトは C:\Program File (x86)\WinAce\winace.exe)

(1) ユーザーのスタートアップフォルダ:
被害者の名前を事前に推測できないため(その場合は3を使用)、パスは以下のようになります ..\Appdata\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

(2) システムのスタートアップフォルダ:
ファイルは C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp に配置されます。システム権限が必要です。

(3) カスタムローカルパス

(4) SMBの場所 [未実装]

ツールをダウンロード