Falsificación de Ficheros en WinRar

Iniciado por ps5, 26 Diciembre 2014, 02:18 AM

0 Miembros y 1 Visitante están viendo este tema.

ps5

En este post enseñaré como falsificar una extensión de un fichero en WinRar con un vulnerabilidad en la versión 4.20 la cual puede ser explotada fácilmente con un editor Hexadecimal (HxD).

Como ya muchos sabemos WinRar añade un segundo nombre al archivo que comprimimos en .Zip, entonces nosotros nos aprovecharemos de esto modificando el nombre.

Ejemplo: El archivo se llama elhacker.exe, entonces lo qué nosotros haremos será cambiarlo por elhacker.png el cuál interpretaría como una imagen cambiando la descripción y el icono.

Esta vulnerabilidad afecta a la versión 4.20 (Vídeo-Tutorial realizado por mí  ::))

Video-Tutorial:

[youtube=640,360]https://www.youtube.com/watch?v=Yk3IJOrFUvE[/youtube]

jefezadan

Estuve mirando ese tema en estos días y se podía desde la versión 5.2 pero el problema es que ya lo arreglaron y creo q fue por la parte de Microsft ya que intente con varias versiones de Winrar y en distintos equipos con versiones de Windows 7 y 8, y no funcionaba incluso descargando los pocos ejemplos que se encuentran en  internet. Si se cambia la extensión del .exe a .jgp al intentar ejecutarlo abre es el visualizador de imágenes o el programa predeterminado para abrir las imágenes y así es con las demás extensiones sin la posibilidad de abrir el archivo.