Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WinRar_ACE_exploit_CVE-2018-20250 — Este programa é um script desenvolvido em Python que explora a vulnerabilidade ACE no WinRar - Vulnerabilidade CVE-2018-20250 | Kitploit
Ferramentas/GitHubGitHub/h4xl0r/winrar_ace_exploit_cve-2018-20250
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubh4xl0r/winrar_ace_exploit_cve-2018-20250

WinRar_ACE_exploit_CVE-2018-20250

Este programa é um script desenvolvido em Python que explora a vulnerabilidade ACE no WinRar - Vulnerabilidade CVE-2018-20250

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
42há 7 anosAinda não revisado
Compartilhar

Exploit ACE do WinRar CVE-2018-20250

Este programa é um script desenvolvido em Python que explora a vulnerabilidade ACE no WinRar - Vulnerabilidade CVE-2018-20250

É baseado no projeto anterior desenvolvido por WyAtu

É usado para fins educacionais no Blog de Daniel Vispo

Como gerar o exploit malicioso?

Este script Python gera na pasta "./build" um arquivo ".rar" malicioso que explora a vulnerabilidade CVE-2018-20250

  • Baixe este projeto do GitHub
  • Instale pelo menos o Python 3.7 no Windows.
  • Execute py ./create_exploit.py
  • Dentro de ./build/ você pode encontrar o arquivo malicioso exploit.rar
  • Se quiser mudar o executável malicioso, coloque o arquivo em ./files_to_pack/evil/ e execute novamente
py ./create_exploit.py
  • Se quiser mudar os arquivos dummy, coloque-os em ./files_to_pack/others/ e execute novamente py ./create_exploit.py
  • Como funciona o exploit?

    Se o arquivo malicioso estiver localizado, por exemplo, em /Users/<windows_user>/Downloads ou /Users/<windows_user>/Desktop ou em qualquer outra pasta localizada sob /Users/<windows_user>/, quando o usuário descompactar o arquivo com Winrar <= 5.60, o executável malicioso será descompactado em \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, que é a pasta de Inicialização para esse <windows_user> específico no Windows. Na próxima vez que o usuário fizer login novamente no Windows, o executável malicioso será executado automaticamente e pwned!

    Feliz hacking, Daniel Vispo

    Baixar ferramenta