
Exploit PoC pour WinRAR CVE-2023-38831 avec script Python pour générer des archives malveillantes qui exécutent du code arbitraire via des extensions de fichiers usurpées.
Dans les versions de WinRAR antérieures à 6.23, il existe une vulnérabilité de falsification d'extension de fichier. Un attaquant peut exploiter cette vulnérabilité en créant une archive spéciale contenant des fichiers apparemment inoffensifs, comme des images JPG (.jpg), des fichiers texte (.txt) ou des documents PDF (.pdf), puis en incitant l'utilisateur à ouvrir ces fichiers directement sans décompression, ce qui permet d'exécuter du code arbitraire sur la machine de la victime.
Fichier : test.zip
Ceci est une archive déjà prête contenant la vulnérabilité CVE-2023-38831. En utilisant une version
WinRAR<6.23, ouvrez directement2.jpgdans l'archive, le script batch contenu dans l'archive s'exécutera. Le contenu du script batch est le suivant :
echo off
mshta vbscript:msgbox("你电脑已经被我控制!!!",64,"被黑了")(window.close)
shutdown -s -t 60
Après un test réussi, une invite d'arrêt apparaît. Tapez
shutdown -adans cmd pour annuler la tâche d'arrêt.

Fichier : make-poc.py
Utilisé pour convertir automatiquement un fichier d'entrée en une archive POC