
このプログラムは、WinRarのACE脆弱性(CVE-2018-20250)を悪用するPythonで開発されたスクリプトです。
このプログラムは、WinRarのACE脆弱性を悪用するPythonスクリプトです。 - 脆弱性 CVE-2018-20250
WyAtu氏による以前のプロジェクトに基づいています。
これは、Daniel Vispoのブログで教育目的で使用されています。
このPythonスクリプトは、./buildフォルダ内に、脆弱性CVE-2018-20250を悪用する悪意のある.rarファイルを生成します。
py ./create_exploit.py を実行してください。./build/ 内に悪意のあるファイル exploit.rar があります。./files_to_pack/evil/ に配置し、py ./create_exploit.py を再実行してください。./files_to_pack/others/ に配置し、py ./create_exploit.py を再実行してください。悪意のあるファイルが、例えば /Users/<windows_user>/Downloads や /Users/<windows_user>/Desktop または /Users/<windows_user/ 以下の他のフォルダに配置されている場合、ユーザーがWinrar <= 5.60でファイルを解凍すると、悪意のある実行ファイルは \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ に展開されます。これは、Windowsにおけるこの特定の <windows_user> のスタートアップフォルダです。次回、ユーザーがWindowsに再度ログインすると、悪意のある実行ファイルが自動的に実行され、pwned(攻略)されます!
ハッピーハッキング、 Daniel Vispo