
Développement d'exploit en Python pour CVE-2023-38831 (POC)
Exploit personnalisé pour CVE-2023-38831 utilisant python.
WinRAR est un logiciel d'archivage qui permet aux utilisateurs de créer des archives et des versions compressées de fichiers et dossiers afin de faciliter leur transport ou leur stockage à une taille réduite. Je veux dire, vous en avez très probablement entendu parler. Il intègre des sommes de contrôle pour garantir l'intégrité des fichiers, ce qui permet une utilisation aisée des fichiers ou dossiers compressés. Il utilise également un chiffrement optionnel. Mais comme nous le savons, rien n'est vraiment sûr.
La vulnérabilité WinRAR, également connue sous le nom de CVE-2023-38831, a été découverte en avril 2023 par un chercheur en sécurité, qui se fait appeler « Goodbyeselene », lors de l'analyse du code de WinRAR. La vulnérabilité est un problème logique dans l'extracteur d'archives WinRAR qui pourrait permettre à un attaquant d'exécuter du code arbitraire sur l'ordinateur d'une victime et existe parce que WinRAR gère incorrectement certaines extensions de fichiers lors de l'extraction de fichiers depuis des archives ZIP.
Référez-vous à ce document pour obtenir une compréhension plus approfondie de la vulnérabilité WinRAR.
Pour une explication de l'exploit, veuillez consulter exploit_with_comments.py.
NOTE : NE PAS, je répète, NE PAS utiliser cette version pour le WinRAR de votre machine personnelle. Elle est vulnérable. Veuillez obtenir la dernière version de WinRAR depuis ici pour votre machine personnelle.
NOTE 2 : Je ne suis ni l'auteur/hébergeur et ne suis pas responsable du fichier que vous téléchargez depuis https://filehippo.com/download_winrar-64/6.21/ pour la version Winrar 6.21. N'hésitez pas à obtenir votre propre version. Utilisez une VM !
Téléchargez BILLION_DOLLAR_SECRET.pdf (Ou créez votre propre pdf et nommez-le de la même manière).
Téléchargez super_sneaky_evil_script.bat (Ou créez votre propre fichier bat et nommez-le de la même manière).
Exécutez soit exploit_with_comments.py soit just_the_exploit.py.
Ouvrez le fichier zip nouvellement créé (le nom sera BILLION_DOLLAR_SECRET.rar). Double-cliquez sur le deuxième fichier pdf, pas sur le dossier, que vous voyez. Il devrait exécuter le contenu de super_sneaky_evil_script.bat, lancer une instance de calculatrice et ouvrir également le pdf. Référez-vous à la capture d'écran ci-dessous.
