Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ezwinrar — Ferramenta Python que explora a CVE-2018-20250 encontrada pelo pessoal da CheckPoint | Kitploit
Ferramentas/GitHubGitHub/ektoplasma/ezwinrar
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubektoplasma/ezwinrar

ezwinrar

Ferramenta Python que explora a CVE-2018-20250 encontrada pelo pessoal da CheckPoint

Ver Repositório
21há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ezwinrar

Ferramenta Python que explora a CVE-2018-20250 encontrada pelo pessoal da CheckPoint: https://research.checkpoint.com/extracting-code-execution-from-winrar/

Ao manipular o campo do nome de arquivo do formato ACE, a pasta de destino (pasta de extração) é ignorada, e o caminho relativo no campo do nome de arquivo se torna um caminho absoluto. Esse bug lógico permite a extração de um arquivo para um local arbitrário, o que é efetivamente execução de código.

Uso:

python3 ezwinrar.py /path/to/winace.exe (o padrão é C:\Program File (x86)\WinAce\winace.exe)

(1) Pasta de inicialização do usuário:
Como não é possível adivinhar o nome da vítima antecipadamente (caso contrário, use 3), o caminho será como ..\Appdata\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

(2) Pasta de inicialização do sistema:
O arquivo estará em C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp. Privilégios de sistema são necessários.

(3) Local personalizado

(4) Localização SMB [ainda não implementado]

Baixar ferramenta