
Exploit-Entwicklung mit python für CVE-2023-38831 (POC)
Eigener Exploit für CVE-2023-38831 mit Python.
WinRAR ist eine Archivierungssoftware, die es Benutzern ermöglicht, Dateiarchive und gezippte Versionen von Dateien und Ordnern zu erstellen, sodass Benutzer Dateien/Ordner einfach transportieren oder in komprimierter Größe speichern können. Ich meine, Sie haben mit Sicherheit schon davon gehört. Es bettet Prüfsummen ein, um die Dateiintegrität sicherzustellen, was die Verwendung der komprimierten Dateien oder Ordner erleichtert. Es bietet außerdem optionale Verschlüsselung. Aber wie wir wissen, ist nichts wirklich sicher.
Die WinRAR-Sicherheitslücke, auch bekannt als CVE-2023-38831, wurde im April 2023 von einem Sicherheitsforscher namens „Goodbyeselene“ entdeckt, während er den Code von WinRAR analysierte. Die Schwachstelle ist ein Logikfehler im WinRAR-Archiv-Extraktor, der es einem Angreifer ermöglichen könnte, beliebigen Code auf dem Computer eines Opfers auszuführen. Sie existiert, weil WinRAR bestimmte Dateierweiterungen beim Extrahieren von Dateien aus ZIP-Archiven falsch verarbeitet.
Lesen Sie dieses Dokument, um ein tieferes Verständnis für die Sicherheitslücke von WinRAR zu erlangen.
Eine Erklärung des Exploits finden Sie in exploit_with_comments.py.
HINWEIS: Verwenden Sie diese Version NICHT, ich wiederhole, NICHT für WinRAR auf Ihrem persönlichen Rechner. Sie ist verwundbar. Bitte laden Sie die neueste WinRAR-Version für Ihren persönlichen Rechner von hier herunter.
HINWEIS 2: Ich bin nicht der Autor/Hoster und nicht verantwortlich für die Datei, die Sie für die WinRAR-Version 6.21 von https://filehippo.com/download_winrar-64/6.21/ herunterladen. Sie können gerne Ihre eigene Version besorgen. Nutzen Sie eine VM!
Laden Sie BILLION_DOLLAR_SECRET.pdf herunter (Oder erstellen Sie Ihre eigene PDF-Datei und benennen Sie sie genauso).
Laden Sie super_sneaky_evil_script.bat herunter (Oder erstellen Sie Ihre eigene BAT-Datei und benennen Sie sie genauso).
Führen Sie entweder exploit_with_comments.py ODER just_the_exploit.py aus.
Öffnen Sie die neu erstellte ZIP-Datei (der Name wäre BILLION_DOLLAR_SECRET.rar). Doppelklicken Sie auf die zweite PDF-Datei, die Sie sehen, nicht auf den Ordner. Sie sollte den Inhalt von super_sneaky_evil_script.bat ausführen, eine calc-Instanz starten und die PDF-Datei ebenfalls öffnen. Siehe Screenshot unten.
