
Эта программа представляет собой скрипт, разработанный на Python, который эксплуатирует уязвимость ACE в WinRar — уязвимость CVE-2018-20250
Эта программа — скрипт на Python, который эксплуатирует уязвимость ACE в WinRar — уязвимость CVE-2018-20250
Она основана на предыдущем проекте, разработанном WyAtu
Она используется в образовательных целях в блоге Daniel Vispo
Этот Python-скрипт создает в папке ./build вредоносный .rar-файл, который эксплуатирует уязвимость CVE-2018-20250
py ./create_exploit.py./build/ вы можете найти вредоносный файл exploit.rar./files_to_pack/evil/ и повторно запустите py ./create_exploit.py./files_to_pack/others/ и повторно запустите py ./create_exploit.pyЕсли вредоносный файл находится, например, в /Users/<windows_user>/Downloads или /Users/<windows_user>/Desktop, или в любой другой папке, расположенной в /Users/<windows_user/, то, когда пользователь распакует файл с помощью Winrar <= 5.60, вредоносный исполняемый файл будет распакован в \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, то есть в папку автозагрузки для данного конкретного <windows_user> в Windows. В следующий раз, когда пользователь снова войдет в Windows, вредоносный исполняемый файл будет выполнен автоматически — и система взломана!
Счастливого хакинга, Daniel Vispo