
CheckPoint 사람들이 발견한 CVE-2018-20250을 악용하는 Python 도구
Python 도구로, CheckPoint 연구진이 발견한 CVE-2018-20250을 악용합니다 : https://research.checkpoint.com/extracting-code-execution-from-winrar/
ACE 형식의 파일명 필드를 조작하여 대상 폴더(추출 폴더)가 무시되고, 파일명 필드의 상대 경로가 절대 경로가 됩니다. 이 논리적 버그로 인해 파일을 임의의 위치로 추출할 수 있으며, 이는 효과적으로 코드 실행으로 이어집니다.
python3 ezwinrar.py /path/to/winace.exe (기본값: C:\Program File (x86)\WinAce\winace.exe)
(1) 사용자 시작 폴더:
피해자 이름을 미리 알 수 없기 때문에 (그렇지 않으면 3번 사용), 경로는 ..\Appdata\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 과 같습니다.
(2) 시스템 시작 폴더:
파일은 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp에 위치합니다. 시스템 권한이 필요합니다.
(3) 사용자 지정 로컬 위치
(4) SMB 위치 [아직 구현되지 않음]