WinRAR 代碼執行漏洞復現

影響版本:

WinRAR < 5.70 Beta 1php

Bandizip    < = 6.2.0.0python

好壓(2345壓縮)    < = 5.9.8.10907git

360壓縮    < = 4.0.0.1170github

測試版本:WinRAR 5.61工具

工具地址:https://github.com/droe/acefile測試

010 Editor、WinAcespa

 

復現:

建立一個 sch01ar.txt3d

右鍵code

點擊 Add toblog

選擇 store full path,而後點擊 Add

先用 acefile.py 看一下文件的信息

python acefile.py C:\Users\hp\Desktop\sch01ar.ace --headers

運行結果

用 010 Editor 打開

這個地方是路徑長度

hdr_size:

先修改文件路徑及其長度值

修改 hdr_size:

在 acefile.py 中添加一句代碼

再次運行

14992 修改成十六進制爲 0x3a90

接下來修改 hdr_crc

再次執行 acefile.py

將後綴改成zip

右鍵,解壓到當前文件夾

就會在桌面生成一個 test.txt

 

相關文章
相關標籤/搜索