
WinRAR cve-2023-38831-poc-generator
Cet outil est un script Python qui exploite une vulnérabilité dans le format de fichier RAR (CVE-2023-38831) pour exécuter une commande malveillante lorsqu'un utilisateur ouvre un fichier appât. L'exploit fonctionne sur les versions de WinRAR antérieures à 6.23. Par exemple 6.22, 6.21, 6.20 ou supérieur.
Il existe deux façons d'utiliser cet outil :
poc :python .\cve-2023-38831-exp-gen.py poc
Cela créera un fichier nommé CVE-2023-38831-poc.rar contenant un faux fichier PDF nommé CLASSIFIED_DOCUMENTS.pdf et un fichier batch nommé script.bat. Le fichier batch exécutera une simple commande pour ouvrir une calculatrice lorsque l'utilisateur ouvrira le fichier PDF.
<ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME> :python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
Cela créera un fichier nommé <OUTPUT_NAME> contenant un faux fichier nommé <ANY_PDF/PNG/JPG_FILE> et un fichier batch nommé <SCRIPT_NAME>. Le fichier batch exécutera la commande que vous avez écrite à l'intérieur lorsque l'utilisateur ouvrira le faux fichier.
Par exemple, si vous souhaitez créer un exploit contenant un faux fichier PNG/JPG nommé cute-cat.png et un fichier batch nommé script.bat qui exécute une commande PowerShell pour télécharger et exécuter une charge utile malveillante depuis un serveur distant, vous pouvez exécuter le script comme suit :
python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar
Cet outil est uniquement destiné à des fins éducatives et de recherche. Ne l'utilisez pas à des fins illégales ou contraires à l'éthique. Je ne cautionne ni ne soutiens aucune activité malveillante. Utilisez-le à vos propres risques et responsabilités. Je ne suis pas responsable des dommages ou préjudices causés par cet outil.