
WinRAR cve-2023-38831-poc-generator
Dieses Tool ist ein Python-Skript, das eine Sicherheitslücke im RAR-Dateiformat (CVE-2023-38831) ausnutzt, um einen schädlichen Befehl auszuführen, wenn ein Benutzer eine Köderdatei öffnet. Der Exploit funktioniert auf WinRAR-Versionen vor 6.23. Zum Beispiel 6.22, 6.21, 6.20 oder höher.
Es gibt zwei Möglichkeiten, dieses Tool zu verwenden:
poc aus:python .\cve-2023-38831-exp-gen.py poc
Dies erstellt eine Datei namens CVE-2023-38831-poc.rar, die eine gefälschte PDF-Datei namens CLASSIFIED_DOCUMENTS.pdf und eine Batch-Datei namens script.bat enthält. Die Batch-Datei führt einen einfachen Befehl aus, um einen Taschenrechner zu öffnen, wenn der Benutzer die PDF-Datei öffnet.
<ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
Dies erstellt eine Datei namens <OUTPUT_NAME>, die eine gefälschte Datei namens <ANY_PDF/PNG/JPG_FILE> und eine Batch-Datei namens <SCRIPT_NAME> enthält. Die Batch-Datei führt den Befehl aus, den Sie darin geschrieben haben, wenn der Benutzer die gefälschte Datei öffnet.
Wenn Sie beispielsweise einen Exploit erstellen möchten, der eine gefälschte PNG/JPG-Datei namens cute-cat.png und eine Batch-Datei namens script.bat enthält, die einen PowerShell-Befehl ausführt, um eine schädliche Nutzlast von einem entfernten Server herunterzuladen und auszuführen, können Sie das Skript wie folgt ausführen:
python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar
Dieses Tool dient ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie es nicht für illegale oder unethische Zwecke. Ich unterstütze oder befürworte keine böswilligen Aktivitäten. Nutzen Sie es auf eigenes Risiko und eigene Verantwortung. Ich übernehme keine Verantwortung für Schäden oder Folgeschäden, die durch dieses Tool verursacht werden.