
WinRAR cve-2023-38831-poc-generator
Esta herramienta es un script de Python que explota una vulnerabilidad en el formato de archivo RAR (CVE-2023-38831) para ejecutar un comando malicioso cuando un usuario abre un archivo señuelo. El exploit funciona en versiones de WinRAR anteriores a la 6.23. Por ejemplo, 6.22, 6.21, 6.20 o superiores.
Hay dos formas de usar esta herramienta:
poc:python .\cve-2023-38831-exp-gen.py poc
Esto creará un archivo llamado CVE-2023-38831-poc.rar que contiene un archivo PDF falso llamado CLASSIFIED_DOCUMENTS.pdf y un archivo por lotes llamado script.bat. El archivo por lotes ejecutará un comando simple para abrir una calculadora cuando el usuario abra el archivo PDF.
<ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
Esto creará un archivo llamado <OUTPUT_NAME> que contiene un archivo falso llamado <ANY_PDF/PNG/JPG_FILE> y un archivo por lotes llamado <SCRIPT_NAME>. El archivo por lotes ejecutará el comando que hayas escrito en él cuando el usuario abra el archivo falso.
Por ejemplo, si quieres crear un exploit que contenga un archivo PNG/JPG falso llamado cute-cat.png y un archivo por lotes llamado script.bat que ejecute un comando de PowerShell para descargar y ejecutar un payload malicioso desde un servidor remoto, puedes ejecutar el script así:
python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar
Esta herramienta es solo para fines educativos y de investigación. No la utilices para fines ilegales o poco éticos. No apruebo ni apoyo ninguna actividad maliciosa. Úsala bajo tu propio riesgo y responsabilidad. No soy responsable de ningún daño o perjuicio causado por esta herramienta.