[Exp]Winrar4.20文件扩展名欺骗漏洞--能成功,但实际用处不大

来源:互联网 发布:mac 下载文件路径 编辑:程序博客网 时间:2024/06/16 00:15
WinRar 4.20 - File Extension Spoofing (0Day)

# Exploit Title: WinRar File extension spoofing (0Day)

# Date: 23/03/14
# Exploit Author: Danor Cohen (An7i)  (http://an7isec.blogspot.co.il/) (https://twitter.com/An7i21)
# Vendor Homepage: http://www.rarlab.com/
# Version: [4.20]
# Tested on: [Windows 8 ,Windows 7 ,Windows xp]


把exe文件 用winrar 4.20 压缩成 zip 格式

C32 打开拉到文件末尾  把*****.exe  修改成*****.jpg

当受害人打开zip压缩包时  会看到 *****.jpg在压缩包里 文件类型也显示成jpg

但是双击的时候  却是执行exe (缺点受害人电脑上装的版本必须4.20)
0 0
原创粉丝点击