
Python-инструмент для эксплуатации уязвимости CVE-2018-20250, обнаруженной исследователями из CheckPoint
Python-инструмент, эксплуатирующий CVE-2018-20250, найденный ребятами из CheckPoint: https://research.checkpoint.com/extracting-code-execution-from-winrar/
Путем подделки поля имени файла формата ACE игнорируется целевая папка (папка извлечения), и относительный путь в поле имени файла становится абсолютным. Эта логическая ошибка позволяет извлекать файл в произвольное место, что фактически является выполнением кода.
python3 ezwinrar.py /path/to/winace.exe (по умолчанию: C:\Program File (x86)\WinAce\winace.exe)
(1) Папка автозагрузки пользователя:
Поскольку невозможно заранее угадать имя жертвы (иначе используйте 3), путь будет выглядеть как ..\Appdata\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
(2) Системная папка автозагрузки:
Файл будет находиться в C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp. Требуются привилегии системы.
(3) Пользовательское локальное расположение
(4) Расположение SMB [ещё не реализовано]