本程序是一个用 Python 编写的脚本,用于利用 WinRar 中的 ACE 漏洞 — 漏洞 CVE-2018-20250
基于 WyAtu 的先前项目开发
在 Daniel Vispo Blog 上用于教育目的
该 Python 脚本会在 ./build 文件夹下生成一个恶意 .rar 文件,该文件利用了漏洞 CVE-2018-20250
py ./create_exploit.py./build/ 内可以找到恶意文件 exploit.rar./files_to_pack/evil/ 并重新运行 py ./create_exploit.py./files_to_pack/others/ 并重新运行 py ./create_exploit.py如果恶意文件位于,例如 /Users/<windows_user>/Downloads 或 /Users/<windows_user>/Desktop 或任何位于 /Users/<windows_user/ 下的其他文件夹,当用户使用 Winrar <= 5.60 解压该文件时,恶意可执行文件将被解压到 \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\,即该特定 <windows_user> 在 Windows 中的启动文件夹。下次当用户再次登录 Windows 时,恶意可执行文件将自动执行,系统被攻陷!
快乐黑客, Daniel Vispo