
Génère une archive RAR malveillante exploitant CVE-2023-38831 pour délivrer un reverse shell via un PDF conçu à cet effet, pour des tests éthiques dans des environnements contrôlés.
Dans ce cas, je partage les fichiers nécessaires pour exploiter cette vulnérabilité dans winrar, avec laquelle nous pouvons créer un PDF malicieux pour nous établir un reverse shell vers notre machine d'attaque.
⚠️ NOTE : Ce contenu est partagé à des fins éthiques et est créé pour pratiquer dans des environnements contrôlés sans nuire à des tiers, en aucun cas il ne fait l'apologie de l'utilisation de ces ressources à des fins malicieuses
La première chose sera de télécharger le contenu du dépôt.
Nous allons commencer à préparer toutes les ressources pour que l'exploitation fonctionne correctement.
Nous avons ces 3 fichiers :
1ère ÉTAPE : La première chose que nous devons faire est de modifier le script.bat, dans lequel nous allons remplacer le champ {ip} par notre IP d'attaque et le champ {port} par notre port sur lequel nous allons écouter pour recevoir le reverseShell. (Je recommande de le faire avec Visual Code Studio).
2ème Étape : Nous allons exécuter le script python pour générer le fichier winrar malicieux. Pour cela, nous devons ouvrir une fenêtre PowerShell dans le même répertoire où nous avons toutes les ressources et exécuter la commande suivante :
python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar
Avec cela, nous devrions avoir généré l'archive file.rar, qui contiendra le fichier .pdf malicieux.
3ème Étape : Une fois cela fait, il suffit de se mettre en écoute sur notre machine attaquante et de double-cliquer sur le document.pdf qui se trouve dans l'archive, et nous devrions avoir gagné l'accès au système.