
WinRAR cve-2023-38831-poc-generator
هذه الأداة هي سكربت بلغة Python يستغل ثغرة في تنسيق ملفات RAR (CVE-2023-38831) لتنفيذ أمر خبيث عندما يفتح المستخدم ملفًا وهميًا. يعمل الاستغلال على إصدارات WinRAR الأقدم من 6.23، مثل 6.22 و6.21 و6.20 أو ما فوق.
هناك طريقتان لاستخدام هذه الأداة:
poc:python .\cve-2023-38831-exp-gen.py poc
سيؤدي ذلك إلى إنشاء ملف باسم CVE-2023-38831-poc.rar يحتوي على ملف PDF وهمي باسم CLASSIFIED_DOCUMENTS.pdf وملف دفعي باسم script.bat. سيقوم الملف الدفعي بتشغيل أمر بسيط لفتح الآلة الحاسبة عندما يفتح المستخدم ملف PDF.
<ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
سيؤدي ذلك إلى إنشاء ملف باسم <OUTPUT_NAME> يحتوي على ملف وهمي باسم <ANY_PDF/PNG/JPG_FILE> وملف دفعي باسم <SCRIPT_NAME>. سيقوم الملف الدفعي بتشغيل الأمر الذي كتبته فيه عندما يفتح المستخدم الملف الوهمي.
على سبيل المثال، إذا أردت إنشاء استغلال يحتوي على ملف PNG/JPG وهمي باسم cute-cat.png وملف دفعي باسم script.bat يشغّل أمر PowerShell لتنزيل حمولة خبيثة من خادم بعيد وتنفيذها، يمكنك تشغيل السكربت على النحو التالي:
python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar
هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. لا تستخدمها لأي أغراض غير قانونية أو غير أخلاقية. أنا لا أقرّ أو أدعم أي أنشطة خبيثة. استخدمها على مسؤوليتك الخاصة. لست مسؤولاً عن أي ضرر أو أذى ناتج عن هذه الأداة.