
Desarrollo de exploit usando Python para CVE-2023-38831 (POC)
Exploit personalizado para CVE-2023-38831 usando python.
WinRAR es un software de archivado que permite a los usuarios crear archivos comprimidos y versiones comprimidas de archivos y carpetas para que puedan transportarlos fácilmente o almacenarlos con un tamaño reducido. Quiero decir, seguramente lo has oído mencionar. Incorpora sumas de comprobación para garantizar la integridad de los archivos, lo que facilita el uso de los archivos o carpetas comprimidos. También emplea cifrado opcional. Pero como sabemos, nada es realmente seguro.
La vulnerabilidad de WinRAR, también conocida como CVE-2023-38831, fue descubierta en abril de 2023 por un investigador de seguridad que se hace llamar "Goodbyeselene" mientras analizaba el código de WinRAR. La vulnerabilidad es un problema lógico en el extractor de archivos de WinRAR que podría permitir a un atacante ejecutar código arbitrario en el ordenador de una víctima y existe porque WinRAR maneja incorrectamente ciertas extensiones de archivo al extraer archivos de archivos ZIP.
Consulte este documento para obtener una comprensión más profunda sobre la vulnerabilidad de WinRAR.
Para una explicación del exploit, consulte exploit_with_comments.py.
NOTA: NO, repito, NO, use esta versión para el WinRAR de su máquina personal. Es vulnerable. Obtenga la última versión de WinRAR desde aquí para su máquina personal.
NOTA 2: No soy el autor/anfitrión y no soy responsable del archivo que descargue de https://filehippo.com/download_winrar-64/6.21/ para la versión 6.21 de WinRAR. Siéntase libre de obtener su propia versión. ¡Use una máquina virtual!
Descargue BILLION_DOLLAR_SECRET.pdf (o cree su propio pdf y nómbrelo igual).
Descargue super_sneaky_evil_script.bat (o cree su propio archivo bat y nómbrelo igual).
Ejecute exploit_with_comments.py O just_the_exploit.py.
Abra el archivo zip recién creado (el nombre será BILLION_DOLLAR_SECRET.rar). Haga doble clic en el segundo archivo pdf, no en la carpeta, que vea. Debería ejecutar el contenido de super_sneaky_evil_script.bat y generar una instancia de calc y también abrir el pdf. Consulte la captura de pantalla a continuación.
