Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ezwinrar — Python-инструмент для эксплуатации уязвимости CVE-2018-20250, обнаруженной исследователями из CheckPoint | Kitploit
Инструменты/GitHubGitHub/ektoplasma/ezwinrar
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubektoplasma/ezwinrar

ezwinrar

Python-инструмент для эксплуатации уязвимости CVE-2018-20250, обнаруженной исследователями из CheckPoint

Репозиторий
27 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ezwinrar

Python-инструмент, эксплуатирующий CVE-2018-20250, найденный ребятами из CheckPoint: https://research.checkpoint.com/extracting-code-execution-from-winrar/

Путем подделки поля имени файла формата ACE игнорируется целевая папка (папка извлечения), и относительный путь в поле имени файла становится абсолютным. Эта логическая ошибка позволяет извлекать файл в произвольное место, что фактически является выполнением кода.

Использование:

python3 ezwinrar.py /path/to/winace.exe (по умолчанию: C:\Program File (x86)\WinAce\winace.exe)

(1) Папка автозагрузки пользователя:
Поскольку невозможно заранее угадать имя жертвы (иначе используйте 3), путь будет выглядеть как ..\Appdata\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

(2) Системная папка автозагрузки:
Файл будет находиться в C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp. Требуются привилегии системы.

(3) Пользовательское локальное расположение

(4) Расположение SMB [ещё не реализовано]

Скачать инструмент