
تطوير الاستغلال باستخدام بايثون لـ CVE-2023-38831 (POC)
استغلال مخصص لثغرة CVE-2023-38831 باستخدام بايثون.
WinRAR هو برنامج أرشفة يتيح للمستخدمين إنشاء أرشيفات ملفات ونسخ مضغوطة من الملفات والمجلدات، بحيث يمكن للمستخدمين نقل الملفات/المجلدات بسهولة أو تخزينها بحجم مضغوط. أعني، لقد سمعت به بالتأكيد. يضمّن WinRAR مجاميع اختبار (checksums) لضمان سلامة الملفات، مما يتيح سهولة استخدام الملفات أو المجلدات المضغوطة. كما أنه يستخدم تشفيرًا اختياريًا. ولكن كما نعلم، لا شيء آمن تمامًا.
تم اكتشاف ثغرة WinRAR، المعروفة أيضًا باسم CVE-2023-38831، في أبريل 2023 من قبل باحث أمني يُعرف باسم "Goodbyeselene"، أثناء تحليل كود WinRAR. الثغرة هي مشكلة منطقية في مستخرج أرشيفات WinRAR يمكن أن تسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية على جهاز الضحية، وهي موجودة لأن WinRAR يتعامل بشكل غير صحيح مع بعض امتدادات الملفات عند استخراج الملفات من أرشيفات ZIP.
راجع هذا المستند للحصول على فهم أعمق لثغرة WinRAR.
للحصول على شرح الاستغلال، يرجى الاطلاع على exploit_with_comments.py.
ملاحظة: لا تستخدم، وأكرر، لا تستخدم هذا الإصدار لجهازك الشخصي. إنه عرضة للخطر. يُرجى الحصول على أحدث إصدار من WinRAR من هنا لجهازك الشخصي.
ملاحظة 2: لست المؤلف/المستضيف ولا أتحمل مسؤولية الملف الذي تقوم بتنزيله من https://filehippo.com/download_winrar-64/6.21/ لإصدار WinRAR 6.21. لا تتردد في الحصول على نسختك الخاصة. استخدم جهازًا افتراضيًا!
قم بتنزيل BILLION_DOLLAR_SECRET.pdf (أو أنشئ ملف PDF خاص بك وسمِّه بنفس الاسم).
قم بتنزيل super_sneaky_evil_script.bat (أو أنشئ ملف bat خاص بك وسمِّه بنفس الاسم).
شغّل إما exploit_with_comments.py أو just_the_exploit.py.
افتح ملف zip الذي تم إنشاؤه حديثًا (سيكون الاسم BILLION_DOLLAR_SECRET.rar). انقر نقرًا مزدوجًا على ملف pdf الثاني الذي تراه، وليس المجلد. يجب أن ينفّذ محتويات super_sneaky_evil_script.bat ويقوم بتشغيل مثيل للآلة الحاسبة (calc) وفتح ملف pdf أيضًا. راجع لقطة الشاشة أدناه.
