
مولد استغلال ثغرات مبني على بايثون لثغرة CVE-2023-38831 في WinRAR لتنفيذ الأكواد. يقوم بإنشاء أرشيفات ZIP ضارة تجمع بين الملفات غير الضارة والحمولات القابلة للتنفيذ لاختبار الأمان المصرح به.
⚠️ لأغراض التعليم والبحث الأمني المصرح به فقط
شكر جزيل لمؤلف الإثبات الأصلي b1tg وفريق Group-IB Threat Intelligence
تتيح نسخ WinRAR من RARLAB قبل الإصدار 6.23 للمهاجمين تنفيذ أكواد عشوائية عندما يحاول المستخدم عرض ملف غير ضار داخل أرشيف ZIP.

تحدث المشكلة لأن أرشيف ZIP قد يحتوي على ملف غير ضار (مثل ملف .JPG عادي) ومجلد له نفس اسم الملف غير الضار، ويتم معالجة محتويات المجلد (التي قد تحتوي على محتوى قابل للتنفيذ) أثناء محاولة الوصول إلى الملف غير الضار فقط. تم استغلال هذه الثغرة في البرية بين أبريل وأغسطس 2023.

أولاً، قم بتعديل ملف script.bat بحيث يحتوي على كود التنفيذ الخطير الخاص بك
قم بإدراج ملف الإغراء، ويُفضّل أن يكون صورة (.png, jpg) أو مستند (.pdf)
قم بتشغيل الأمر لتوليد ملف الاستغلال
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
أرسل ملف الاستغلال إلى الجهاز المستهدف باستخدام خادم http.python مثلاً:
python -m http.server
قم بإعداد المستمع على جهازك المهاجم:
nc -nlvp 4444
قم بتنزيل وفتح ملف الاستغلال باستخدام WinRAR قبل الإصدار 6.23