
CVE-2023-38831 (PoC) - WinRAR शोषण
यह रिपॉजिटरी CVE-2023-38831 का शोषण करने के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल करता है, जो WinRAR (संस्करण < 6.23) में एक कमजोरी है जो उपयोगकर्ता द्वारा एक विशेष रूप से तैयार संग्रह खोलने पर कोड निष्पादन की अनुमति देती है।
स्क्रिप्ट एक दुर्भावनापूर्ण RAR संग्रह (वास्तव में .rar एक्सटेंशन वाली एक ZIP फ़ाइल) उत्पन्न करता है जो WinRAR में फ़ाइलनाम पार्सिंग कमजोरी का दुरुपयोग करता है। जब पीड़ित तैयार संग्रह खोलता है और डिकॉय फ़ाइल पर डबल-क्लिक करता है, तो डिकॉय दस्तावेज़ के साथ एक पेलोड (जैसे .bat या .exe फ़ाइल) निष्पादित होता है।
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>
तर्क:
<INPUT_FILE>: डिकॉय फ़ाइल का पथ (जैसे, document.pdf, image.jpg)।<PAYLOAD_FILE>: निष्पादित करने के लिए पेलोड फ़ाइल का पथ (जैसे, script.bat, malware.exe)।<OUTPUT_FILE>: उत्पन्न करने के लिए तैयार संग्रह का नाम (जैसे, poc.rar)।उदाहरण:
python exploit.py document.pdf script.bat poc.rar
शोषण के क्रियान्वयन का एक प्रदर्शन नीचे दिखाया गया है:


⚠️ चेतावनी:
ये डेमो केवल शैक्षिक उद्देश्यों के लिए हैं। उन प्रणालियों पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
.rar एक्सटेंशन के साथ सहेजा जाता है।यह कोड केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
उन प्रणालियों पर इसका उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।