
CVE-2023-38831 के लिए python का उपयोग करके एक्सप्लॉइट विकास (POC)
python का उपयोग करके CVE-2023-38831 के लिए कस्टम एक्सप्लॉइट।
WinRAR एक आर्काइविंग सॉफ्टवेयर है जो उपयोगकर्ताओं को फाइल आर्काइव और फाइलों/फोल्डरों के ज़िप किए गए संस्करण बनाने की अनुमति देता है, ताकि उपयोगकर्ता आसानी से फाइलों/फोल्डरों को स्थानांतरित कर सकें या उन्हें संपीड़ित आकार में संग्रहीत कर सकें। मेरा मतलब है, आपने इसके बारे में निश्चित रूप से सुना ही होगा। यह फाइल अखंडता सुनिश्चित करने के लिए चेकसम एम्बेड करता है, जिससे संपीड़ित फाइलों या फोल्डरों का उपयोग आसान हो जाता है। यह वैकल्पिक एन्क्रिप्शन भी नियोजित करता है। लेकिन जैसा कि हम जानते हैं, कुछ भी वास्तव में सुरक्षित नहीं है।
WinRAR भेद्यता, जिसे CVE-2023-38831 के रूप में भी जाना जाता है, अप्रैल 2023 में एक सुरक्षा शोधकर्ता द्वारा खोजी गई थी, जो "Goodbyeselene" नाम से जाने जाते हैं, जब वे WinRAR के कोड का विश्लेषण कर रहे थे। यह भेद्यता WinRAR आर्काइव एक्सट्रैक्टर में एक लॉजिक समस्या है जो किसी हमलावर को पीड़ित के कंप्यूटर पर मनमाना कोड निष्पादित करने की अनुमति दे सकती है, और यह इसलिए मौजूद है क्योंकि WinRAR ZIP आर्काइव से फाइलें निकालते समय कुछ फाइल एक्सटेंशन को गलत तरीके से संभालता है।
WinRAR की भेद्यता के बारे में अधिक गहन समझ प्राप्त करने के लिए इस दस्तावेज़ को देखें।
एक्सप्लॉइट के स्पष्टीकरण के लिए, कृपया exploit_with_comments.py देखें।
नोट: इस संस्करण का उपयोग अपने व्यक्तिगत मशीन के WinRAR के लिए न करें, मैं दोहराता हूँ, न करें। यह असुरक्षित है। कृपया अपनी व्यक्तिगत मशीन के लिए नवीनतम WinRAR संस्करण यहाँ से प्राप्त करें।
नोट 2: मैं लेखक/होस्टर नहीं हूँ और WinRAR संस्करण 6.21 के लिए https://filehippo.com/download_winrar-64/6.21/ से आपके द्वारा डाउनलोड की गई फाइल के लिए जिम्मेदार नहीं हूँ। बेझिझक अपना स्वयं का संस्करण प्राप्त करें। VM का उपयोग करें!
BILLION_DOLLAR_SECRET.pdf डाउनलोड करें (या अपनी खुद की pdf बनाएं और उसका नाम वही रखें)।
super_sneaky_evil_script.bat डाउनलोड करें (या अपनी खुद की bat फाइल बनाएं और उसका नाम वही रखें)।
या तो exploit_with_comments.py या just_the_exploit.py चलाएँ।
नई बनाई गई zip फाइल खोलें (नाम BILLION_DOLLAR_SECRET.rar होगा)। दूसरी pdf फाइल पर डबल क्लिक करें, फोल्डर पर नहीं, जो आपको दिखाई देगी। इसे super_sneaky_evil_script.bat की सामग्री निष्पादित करनी चाहिए और एक calc इंस्टेंस स्पॉन करना चाहिए और pdf को भी खोलना चाहिए। नीचे स्क्रीनशॉट देखें।
