
Ferramenta Python que explora a CVE-2018-20250 encontrada pelo pessoal da CheckPoint
Ferramenta Python que explora a CVE-2018-20250 encontrada pelo pessoal da CheckPoint: https://research.checkpoint.com/extracting-code-execution-from-winrar/
Ao manipular o campo do nome de arquivo do formato ACE, a pasta de destino (pasta de extração) é ignorada, e o caminho relativo no campo do nome de arquivo se torna um caminho absoluto. Esse bug lógico permite a extração de um arquivo para um local arbitrário, o que é efetivamente execução de código.
python3 ezwinrar.py /path/to/winace.exe (o padrão é C:\Program File (x86)\WinAce\winace.exe)
(1) Pasta de inicialização do usuário:
Como não é possível adivinhar o nome da vítima antecipadamente (caso contrário, use 3), o caminho será como ..\Appdata\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
(2) Pasta de inicialização do sistema:
O arquivo estará em C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp. Privilégios de sistema são necessários.
(3) Local personalizado
(4) Localização SMB [ainda não implementado]