
CVE-2023-38831 (PoC) - Exploitation de WinRAR
Ce dépôt contient un script Python de preuve de concept (PoC) pour exploiter CVE-2023-38831, une vulnérabilité dans WinRAR (versions < 6.23) qui permet l'exécution de code lorsqu'un utilisateur ouvre une archive spécialement conçue.
Le script génère une archive RAR malveillante (en réalité un fichier ZIP avec l'extension .rar) qui abuse d'une vulnérabilité d'analyse des noms de fichiers dans WinRAR. Lorsqu'une victime ouvre l'archive conçue et double-clique sur le fichier leurre, une charge utile (comme un fichier .bat ou .exe) est exécutée en parallèle du document leurre.
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>
Arguments :
<INPUT_FILE> : Chemin vers le fichier leurre (par exemple document.pdf, image.jpg).<PAYLOAD_FILE> : Chemin vers le fichier de charge utile à exécuter (par exemple script.bat, malware.exe).<OUTPUT_FILE> : Nom de l'archive conçue à générer (par exemple poc.rar).Exemple :
python exploit.py document.pdf script.bat poc.rar
Une démonstration de l'exploitation en action est présentée ci-dessous :


⚠️ Avertissement :
Ces démonstrations sont à but éducatif uniquement. Ne les utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
.rar.Ce code est à des fins éducatives et de test autorisé uniquement.
Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.