
Este programa é um script desenvolvido em Python que explora a vulnerabilidade ACE no WinRar - Vulnerabilidade CVE-2018-20250
Este programa é um script desenvolvido em Python que explora a vulnerabilidade ACE no WinRar - Vulnerabilidade CVE-2018-20250
É baseado no projeto anterior desenvolvido por WyAtu
É usado para fins educacionais no Blog de Daniel Vispo
Este script Python gera na pasta "./build" um arquivo ".rar" malicioso que explora a vulnerabilidade CVE-2018-20250
py ./create_exploit.py./build/ você pode encontrar o arquivo malicioso exploit.rar./files_to_pack/evil/ e execute novamente py ./create_exploit.py./files_to_pack/others/ e execute novamente py ./create_exploit.pySe o arquivo malicioso estiver localizado, por exemplo, em /Users/<windows_user>/Downloads ou /Users/<windows_user>/Desktop ou em qualquer outra pasta localizada sob /Users/<windows_user>/, quando o usuário descompactar o arquivo com Winrar <= 5.60, o executável malicioso será descompactado em \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, que é a pasta de Inicialização para esse <windows_user> específico no Windows. Na próxima vez que o usuário fizer login novamente no Windows, o executável malicioso será executado automaticamente e pwned!
Feliz hacking, Daniel Vispo