
CVE-2018-20250を悪用するPythonツール、CheckPointの研究者によって発見された
CheckPointの研究者によって発見されたCVE-2018-20250を悪用するPythonツール : https://research.checkpoint.com/extracting-code-execution-from-winrar/
ACE形式のファイル名フィールドを細工することにより、展開先フォルダ(展開フォルダ)が無視され、ファイル名フィールド内の相対パスが絶対パスになります。この論理的なバグにより、ファイルを任意の場所に展開することが可能となり、事実上コード実行が可能になります。
python3 ezwinrar.py /path/to/winace.exe (デフォルトは C:\Program File (x86)\WinAce\winace.exe)
(1) ユーザーのスタートアップフォルダ:
被害者の名前を事前に推測できないため(その場合は3を使用)、パスは以下のようになります ..\Appdata\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
(2) システムのスタートアップフォルダ:
ファイルは C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp に配置されます。システム権限が必要です。
(3) カスタムローカルパス
(4) SMBの場所 [未実装]