Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Эксплуатируем 0-day при помощи WinRar

distordedFunnyKid

Опытный user
Регистрация
22 Мар 2021
Сообщения
159
Реакции
3
0day (англ. zero day) — термин, обозначающий неустранённые уязвимости, в нашем случае уязвимость касается всех винраров версии до 5.7.
Для работы нужен будет acefile.



rar_filename - имя итогового архива.
evil_filename - имя вашего ратника, стиллера.
target_filename - папка куда будет распаковываться вирус(по умолчанию это автозагрузка).
filename_list - список файлов в архиве.
Редактируем скрипт, а затем запускаем его:



Так будет выглядеть архив при простом открытии двойным кликом, однако, если архив не просматривать, а сначала распаковать а потом проверить распакованную папку, то вы увидите лишь те файлы, которые сами зададите в скрипте.



Видеодемонстрация работы експлоита https://www.youtube.com/watch?v=QChQ4fxYjTU

Собственно сам архив с файлами: https://anonfile.com/e6MdIe27ne/WinRar_0day_7z
 

Torsten

Опытный user
Регистрация
7 Ноя 2021
Сообщения
961
Реакции
114
Прикольно, спасибо посмотрю.
 

Uzias12

Опытный user
Регистрация
27 Янв 2021
Сообщения
630
Реакции
5
Не думаю что актуально, видел кучу новостей что эти уязвимости фиксят.
 

6odukMyltivarka

Опытный user
Регистрация
7 Сен 2022
Сообщения
138
Реакции
6
Uzias12 написал(а):
Не думаю что актуально, видел кучу новостей что эти уязвимости фиксят.
В новых версиях винрара - да, в старых нет
 
Сверху Снизу