
Exploit PoC para WinRAR CVE-2023-38831 con script de Python para generar archivos maliciosos que ejecutan código arbitrario mediante extensiones de archivo falsificadas.
En versiones de WinRAR anteriores a la 6.23 existe una vulnerabilidad que permite falsificar la extensión de archivo. Un atacante puede explotar esta vulnerabilidad creando un archivo comprimido especialmente diseñado que contenga archivos aparentemente inofensivos, como imágenes JPG (.jpg), archivos de texto (.txt) o documentos PDF (.pdf), e inducir a la víctima a abrir directamente estos archivos sin descomprimir el paquete, logrando así ejecutar código arbitrario en la máquina de la víctima.
Archivo: test.zip
Este es un archivo comprimido que ya contiene la vulnerabilidad CVE-2023-38831. Al abrir directamente el archivo
2.jpgdentro del comprimido con una versión deWinRAR < 6.23, se ejecutará un script bat contenido en el comprimido. El contenido del script bat es el siguiente:
echo off
mshta vbscript:msgbox("你电脑已经被我控制!!!",64,"被黑了")(window.close)
shutdown -s -t 60
Después de una prueba exitosa, se mostrará un mensaje de apagado. Puede cancelar la tarea de apagado escribiendo
shutdown -aen cmd.

Archivo: make-poc.py
Se utiliza para convertir automáticamente el archivo de entrada en un archivo comprimido PoC.