
WinRAR CVE-2023-38831 के लिए PoC एक्सप्लॉइट, जिसमें Python स्क्रिप्ट शामिल है जो नकली फ़ाइल एक्सटेंशन के माध्यम से मनमाना कोड निष्पादित करने वाले दुर्भावनापूर्ण आर्काइव बनाती है।
WinRAR संस्करण 6.23 से पहले एक फ़ाइल एक्सटेंशन स्पूफिंग भेद्यता मौजूद है। हमलावर इस भेद्यता का उपयोग करके विशेष रूप से तैयार किए गए संग्रह में हानिरहित दिखने वाली फ़ाइलें बना सकता है, जैसे JPG (.jpg) इमेज फ़ाइलें, टेक्स्ट फ़ाइलें (.txt), या PDF दस्तावेज़ (.pdf) आदि, और फिर उपयोगकर्ता को बिना अनज़िप किए इन फ़ाइलों को सीधे खोलने के लिए प्रेरित कर सकता है, जिससे पीड़ित की मशीन पर मनमाना कोड निष्पादित किया जा सकता है।
फ़ाइल: test.zip
यह एक तैयार संग्रह है जिसमें CVE-2023-38831 भेद्यता मौजूद है।
WinRAR<6.23संस्करण का उपयोग करके सीधे संग्रह में2.jpgखोलने पर, संग्रह की bat स्क्रिप्ट चलेगी। bat स्क्रिप्ट की सामग्री निम्नलिखित है:
echo off
mshta vbscript:msgbox("你电脑已经被我控制!!!",64,"被黑了")(window.close)
shutdown -s -t 60
परीक्षण सफल होने के बाद शटडाउन का संकेत मिलता है, cmd में
shutdown -aदर्ज करके शटडाउन कार्य रद्द किया जा सकता है।

फ़ाइल: make-poc.py
इनपुट फ़ाइल को स्वचालित रूप से POC संग्रह में बदलने के लिए उपयोग किया जाता है