
Python-basierter Exploit-Generator für CVE-2023-38831 in WinRAR, der bösartige RAR-Archive mit eingebetteten PDFs erstellt, um Reverse Shells für autorisierte Penetrationstests zu liefern.
In diesem Fall teile ich die notwendigen Dateien, um diese Schwachstelle in WinRAR auszunutzen, mit denen wir ein bösartiges PDF erstellen können, um eine Reverse Shell auf unserem Angreifer-Rechner zu erhalten.
⚠️ HINWEIS: Dieser Inhalt wird zu ethischen Zwecken geteilt und wurde erstellt, um in kontrollierten Umgebungen zu üben, ohne Dritte zu schädigen. Es wird zu keinem Zeitpunkt die Verwendung dieser Ressourcen für böswillige Zwecke befürwortet.
Als erstes werden wir den Inhalt des Repositorys herunterladen.
Wir beginnen damit, alle Ressourcen vorzubereiten, damit die Ausnutzung korrekt funktioniert.
Wir haben diese 3 Dateien:
1. SCHRITT: Das erste, was wir tun müssen, ist das Script.bat zu bearbeiten, in dem wir das Feld {ip} durch unsere Angreifer-IP und das Feld {port} durch unseren Port ersetzen, auf dem wir lauschen werden, um die Reverse Shell zu empfangen. (Ich empfehle, dies mit Visual Code Studio zu tun).
2. SCHRITT: Wir werden das Python-Skript ausführen, um die bösartige WinRAR-Datei zu generieren. Dazu müssen wir ein PowerShell-Fenster im selben Pfad öffnen, in dem sich alle Ressourcen befinden, und den folgenden Befehl ausführen:
python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar
Damit sollten wir die komprimierte Datei file.rar erstellt haben, die die bösartige .pdf-Datei enthält.
3. SCHRITT: Sobald dies erledigt ist, müssen wir uns lediglich auf unserem Angreifer-Rechner in Lauschbereitschaft versetzen und auf die document.pdf-Datei innerhalb des Archivs doppelklicken, und wir sollten bereits Zugriff auf das System erhalten haben.