
이 프로그램은 WinRar의 ACE 취약점(취약점 CVE-2018-20250)을 악용하는 Python으로 개발된 스크립트입니다.
이 프로그램은 WinRar의 ACE 취약점을 익스플로잇하는 Python 스크립트입니다 - 취약점 CVE-2018-20250
이전에 WyAtu가 개발한 프로젝트를 기반으로 합니다.
교육 목적으로 Daniel Vispo 블로그에서 사용됩니다.
이 Python 스크립트는 "./build" 폴더 아래에 취약점 CVE-2018-20250을 익스플로잇하는 악성 ".rar" 파일을 생성합니다.
py ./create_exploit.py를 실행합니다../build/ 안에 악성 파일 exploit.rar을 찾을 수 있습니다../files_to_pack/evil/에 넣고 py ./create_exploit.py를 다시 실행합니다../files_to_pack/others/에 넣고 py ./create_exploit.py를 다시 실행합니다.악성 파일이 예를 들어 /Users/<windows_user>/Downloads 또는 /Users/<windows_user>/Desktop 또는 /Users/<windows_user/ 아래의 다른 폴더에 위치하는 경우, 사용자가 Winrar <= 5.60으로 파일을 압축 해제하면 악성 실행 파일이 \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ 아래에 압축 해제됩니다. 이는 Windows에서 해당 <windows_user>의 시작 프로그램 폴더입니다. 다음에 사용자가 Windows에 다시 로그인하면 악성 실행 파일이 자동으로 실행되어 장악됩니다!
즐거운 해킹 되세요, Daniel Vispo