-
-
[原创]WinRAR CVE-2018-20250 漏洞-手动打造恶意文件
-
发表于:
2019-2-28 15:45
8037
-
[原创]WinRAR CVE-2018-20250 漏洞-手动打造恶意文件
漏洞验证的文章很多,不在介绍验证过程,可以参考
https://bbs.pediy.com/thread-249613.htm
直接解析压缩文件的格式,可以手工打造一个利用漏洞的恶意文件
上图标记的蓝色部分是固定格式可以不变
具体为
6B 28 31 00 00 00 90 2A 2A 41 43 45 2A 2A 14 14
02 00 10 18 56 4E 97 4F F6 AA 00 00 00 00 16 2A
55 4E 52 45 47 49 53 54 45 52 45 44 20 56 45 52
53 49 4F 4E 2A
后面紧跟的为
头部crc校验码 2字节
头部长度 2字节
文件类型 1字节
flags 2字节
文件内容的长度 4字节(两次写入)
时间信息 4字节
文件属性 4字节
文件内容的CRC校验码 4字节
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)