Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WinRar_ACE_exploit_CVE-2018-20250 — Эта программа представляет собой скрипт, разработанный на Python, который эксплуатирует уязвимость ACE в WinRar — уязвимость CVE-2018-20250 | Kitploit
Инструменты/GitHubGitHub/h4xl0r/winrar_ace_exploit_cve-2018-20250
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubh4xl0r/winrar_ace_exploit_cve-2018-20250

WinRar_ACE_exploit_CVE-2018-20250

Эта программа представляет собой скрипт, разработанный на Python, который эксплуатирует уязвимость ACE в WinRar — уязвимость CVE-2018-20250

Репозиторий
437 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт ACE в WinRar CVE-2018-20250

Эта программа — скрипт на Python, который эксплуатирует уязвимость ACE в WinRar — уязвимость CVE-2018-20250

Она основана на предыдущем проекте, разработанном WyAtu

Она используется в образовательных целях в блоге Daniel Vispo

Как сгенерировать вредоносный эксплойт?

Этот Python-скрипт создает в папке ./build вредоносный .rar-файл, который эксплуатирует уязвимость CVE-2018-20250

  • Скачайте этот GitHub-проект
  • Установите как минимум Python 3.7 в Windows.
  • Выполните py ./create_exploit.py
  • Внутри ./build/ вы можете найти вредоносный файл exploit.rar
  • Если вы хотите изменить вредоносный исполняемый файл, поместите файл в ./files_to_pack/evil/ и повторно запустите py ./create_exploit.py
  • Если вы хотите изменить фиктивные файлы, поместите их в ./files_to_pack/others/ и повторно запустите py ./create_exploit.py

Как работает эксплойт?

Если вредоносный файл находится, например, в /Users/<windows_user>/Downloads или /Users/<windows_user>/Desktop, или в любой другой папке, расположенной в /Users/<windows_user/, то, когда пользователь распакует файл с помощью Winrar <= 5.60, вредоносный исполняемый файл будет распакован в \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, то есть в папку автозагрузки для данного конкретного <windows_user> в Windows. В следующий раз, когда пользователь снова войдет в Windows, вредоносный исполняемый файл будет выполнен автоматически — и система взломана!

Счастливого хакинга, Daniel Vispo

Скачать инструмент