Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WinRar_ACE_exploit_CVE-2018-20250 — 该程序是一个用Python编写的脚本,用于利用WinRar上的ACE漏洞 - 漏洞CVE-2018-20250 | Kitploit
工具/GitHubGitHub/h4xl0r/winrar_ace_exploit_cve-2018-20250
Payload生成漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubh4xl0r/winrar_ace_exploit_cve-2018-20250

WinRar_ACE_exploit_CVE-2018-20250

该程序是一个用Python编写的脚本,用于利用WinRar上的ACE漏洞 - 漏洞CVE-2018-20250

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
427年前尚未审核

WinRar ACE 漏洞利用 CVE-2018-20250

本程序是一个用 Python 编写的脚本,用于利用 WinRar 中的 ACE 漏洞 — 漏洞 CVE-2018-20250

基于 WyAtu 的先前项目开发

在 Daniel Vispo Blog 上用于教育目的

如何生成恶意利用?

该 Python 脚本会在 ./build 文件夹下生成一个恶意 .rar 文件,该文件利用了漏洞 CVE-2018-20250

  • 下载本 GitHub 项目
  • 在 Windows 上至少安装 Python 3.7。
  • 执行 py ./create_exploit.py
  • 在 ./build/ 内可以找到恶意文件 exploit.rar
  • 如果你想更换恶意可执行文件,请将文件放入 ./files_to_pack/evil/ 并重新运行 py ./create_exploit.py
  • 如果你想更换其他虚拟文件,请将它们放入 ./files_to_pack/others/ 并重新运行 py ./create_exploit.py

该利用是如何工作的?

如果恶意文件位于,例如 /Users/<windows_user>/Downloads 或 /Users/<windows_user>/Desktop 或任何位于 /Users/<windows_user/ 下的其他文件夹,当用户使用 Winrar <= 5.60 解压该文件时,恶意可执行文件将被解压到 \Users\<windows_user>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\,即该特定 <windows_user> 在 Windows 中的启动文件夹。下次当用户再次登录 Windows 时,恶意可执行文件将自动执行,系统被攻陷!

快乐黑客, Daniel Vispo

下载工具