
Dies ist ein POC für den CVE-2023-3883 Exploit gegen WinRAR bis Version 6.22. Es wurden einige bestehende, aus dem Internet stammende POCs modifiziert, indem mehr Dynamik eingeführt und zusätzliche try-except-Blöcke im Code eingebaut wurden.
Dies ist ein grundlegender Proof of Concept für den CVE-2023-3883 Exploit, der WinRAR bis Version 6.22 betrifft. Es modifiziert einige bestehende, aus dem Internet stammende POCs, indem es mehr Dynamik einführt und zusätzliche Try-Except-Blöcke in den Code integriert.
Beschreibung von CVE.mitre.org:
RARLabs WinRAR vor 6.23 ermöglicht es Angreifern, beliebigen Code auszuführen, wenn ein Benutzer versucht, eine harmlose Datei in einem ZIP-Archiv anzusehen. Das Problem tritt auf, weil ein ZIP-Archiv eine harmlose Datei (z. B. eine gewöhnliche .JPG-Datei) und auch einen Ordner mit demselben Namen wie die harmlose Datei enthalten kann, und der Inhalt des Ordners (der ausführbare Inhalte enthalten kann) während des Versuchs, nur auf die harmlose Datei zuzugreifen, verarbeitet wird. Dies wurde von April bis August 2023 in freier Wildbahn ausgenutzt.
Verwendung einer Köderdatei inklusive Ausführung derselben:
python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar
Verwendung einer exe-Datei ohne Ausführung derselben:
python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar
