HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.03.2019, 19:21
ExternPointer
Новичок
Регистрация: 21.03.2019
Сообщений: 4
С нами: 3762664

Репутация: 0
По умолчанию

Здравствуйте, сегодня вы узнаете, как создать архив эксплуатируя уязвимость Path Traversal архиватора WinRAR до версии 5.61 включительно. Данная уязвимость получила идентификаторы CVE-2018-20250, CVE-2018-20251, CVE-2018-20252 и CVE-2018-20253.
Кому интересны детали, могут почитать эту статью: research.checkpoint.com

Уязвимость позволяет принудительно поместить файл по указанному пути. Для успешной атаки злоумышленнику потребуется просто убедить жертву распаковать вредоносный архив с помощью WinRAR.

Для работы нам понадобится python3. Качаем архив (прикреплён к статье), распаковываем.
Далее нас интересует winrar_exp.py



Мы можем изменять значения rar_filename, evil_filename, target_filename, filename_list

rar_filename - имя результатирующего rar архива
evil_filename - имя файла (полезная нагрузка), который мы будем помещать в нужную нам папку благодаря уязвимости
target_filename - путь, куда будет помещён наш evil_file (полезная нагрузка)
filename_list - список файлов, которые будут помещены в архив обычным способом

Замечание: target_filename в примере есть относительным путём до папки автозагрузки. Есть две папку автозагрузки, одна глобальная для всех пользователей и автозагрузка для конкретного пользователя. Если мы будем пытаться записать файл в глобальную, UAC начнёт спрашивать разрешения на это действие, поэтому нам нужна папка для текущего пользователя. Так как скорее всего мы не знаем имя пользователя, можно надеяться что жертва распакует архив на рабочий стол, или в папку загрузки. Указанный выше путь справедлив относительно них. Если же вы знаете имя пользователя, можно использовать абсолютный путь:

Код:


Код:
C:\C:C:\Users\\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
После того, как вы отредактировали скрипт под себя, запускаем его

Код:


Код:
python3 winrar_exp.py
Скриншоты, демонстрирующие работу:

1. Работа скрипта:



2. Сам архив:



3. Результат распаковки:





Всем спасибо за внимание, удачи.
 
Ответить с цитированием

  #2  
Старый 28.03.2019, 19:12
kot-gor
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами: 5095710

Репутация: 0
По умолчанию

Добрый день. Подскажите, а как дела обстоят с детектом на почтовых серверах?
 
Ответить с цитированием

  #3  
Старый 29.03.2019, 10:38
ExternPointer
Новичок
Регистрация: 21.03.2019
Сообщений: 4
С нами: 3762664

Репутация: 0
По умолчанию

Цитата:

Gosyw сказал(а):

почему то выдает ошибку при компиляции

Укажите пожалуйста лог ошибок. Прикрепляю работающий скрипт, может у того что в архиве, опечатка. Для правильной работы необходим python 3 версии. Обратите внимание на строку №50

Python:


Код:
p
=
os
.
popen
(
'python3 acefile.py --headers %s'
%
(
filename
)
)
Она может быть ОС-зависимой, например, у вас возможно должна выглядеть так:

Python:


Код:
p
=
os
.
popen
(
'py acefile.py --headers %s'
%
(
filename
)
)
 
Ответить с цитированием

  #4  
Старый 29.03.2019, 10:56
ExternPointer
Новичок
Регистрация: 21.03.2019
Сообщений: 4
С нами: 3762664

Репутация: 0
По умолчанию

Цитата:

kot-gor сказал(а):

Добрый день. Подскажите, а как дела обстоят с детектом на почтовых серверах?

Если вредоносный архив запаковать в ещё один архив под пароль, то гугл не палит вирусню.
Не предпринимая никаких действий, получим следующее:

 
Ответить с цитированием

  #5  
Старый 22.02.2020, 11:31
Casper 4354
Новичок
Регистрация: 19.02.2020
Сообщений: 0
С нами: 3280717

Репутация: 0
По умолчанию

Ав верещит просто от данной уязвимости
 
Ответить с цитированием

  #6  
Старый 22.02.2020, 12:32
ExternPointer
Новичок
Регистрация: 21.03.2019
Сообщений: 4
С нами: 3762664

Репутация: 0
По умолчанию

Цитата:

Casper 4354 сказал(а):

Ав верещит просто от данной уязвимости

ну разумеется, висит в паблике больше года)
 
Ответить с цитированием

  #7  
Старый 22.02.2020, 23:00
Aleks Binakril
Новичок
Регистрация: 04.12.2019
Сообщений: 0
С нами: 3391664

Репутация: 0
По умолчанию

главное показан рабочий метод, теперь осталось повторить, но с более свежими уязвимостями
другой вопрос если этот архив скомпилировать в инсталлятор, как обычно делают разработчики своего ПО, на него так же АВ будут верещать,
хотя может кто знает какие сигны в самом архиве хексредактором поправить, чтоб обходить антивири?
 
Ответить с цитированием

  #8  
Старый 06.07.2020, 01:56
☠xrahitel☠
Новичок
Регистрация: 09.12.2016
Сообщений: 0
С нами: 4961332

Репутация: 0
По умолчанию

работает на всех версиях WinRAR.(5.90/91)

атака через архиватор 7zip

p.s оригинал статьи тыц (не реклама ) если кому интересно
 
Ответить с цитированием

  #9  
Старый 22.09.2020, 15:43
Venom-web
Новичок
Регистрация: 04.06.2020
Сообщений: 0
С нами: 3127990

Репутация: 0
По умолчанию

Спасибо за инфу особенно за архив.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.