
ينشئ أرشيف RAR خبيث يستغل CVE-2023-38831 لتسليم صدفة عكسية عبر ملف PDF مصمم، للاختبار الأخلاقي في بيئات خاضعة للتحكم.
في هذه الحالة، أشارككم الملفات اللازمة لاستغلال هذه الثغرة الأمنية في WinRAR، والتي يمكننا من خلالها إنشاء ملف PDF ضار للحصول على شل عكسية (reverse shell) على جهاز المهاجم.
⚠️ ملاحظة: هذا المحتوى تمت مشاركته لأغراض أخلاقية وتم إنشاؤه للممارسة في بيئات محكومة دون الإضرار بأطراف ثالثة، ولا يتم في أي وقت الترويج لاستخدام هذه الموارد لأغراض ضارة.
أولاً، قم بتحميل محتوى المستودع.
سنبدأ في تجهيز جميع الموارد لكي يعمل الاستغلال بشكل صحيح.
لدينا هذه الملفات الثلاثة:
الخطوة الأولى: أول ما علينا فعله هو تعديل script.bat، حيث سنقوم باستبدال الحقل {ip} بعنوان IP الخاص بجهاز المهاجم، والحقل {port} بالمنفذ الذي سنستمع عليه لاستقبال الـ reverse shell. (أوصي باستخدام Visual Studio Code).
الخطوة الثانية: سنقوم بتشغيل سكريبت بايثون لتوليد ملف WinRAR الضار. لهذا، يجب فتح نافذة PowerShell في نفس المسار الذي توجد به جميع الموارد وتنفيذ الأمر التالي:
python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar

بهذا، يجب أن نكون قد أنشأنا الملف المضغوط file.rar، والذي سيحتوي على ملف .pdf الضار.
الخطوة الثالثة: بعد الانتهاء من ذلك، كل ما علينا فعله هو الاستماع على جهاز المهاجم والنقر نقرًا مزدوجًا على document.pdf الموجود داخل الملف المضغوط، وعندها يجب أن نكون قد حصلنا على وصول إلى النظام.