
Genera un archivio RAR dannoso che sfrutta CVE-2023-38831 per fornire una reverse shell tramite un PDF appositamente creato, per test etici in ambienti controllati.
In questo caso, condivido i file necessari per sfruttare questa vulnerabilità in WinRAR, con la quale possiamo creare un PDF malintenzionato per ottenere una reverse shell verso la nostra macchina attaccante.
⚠️ NOTA: Questo contenuto è condiviso per scopi etici ed è stato creato per esercitarsi in ambienti controllati senza danneggiare terze persone; in nessun momento si fa apologia all'uso di queste risorse per scopi malevoli.
Per prima cosa, scarichiamo il contenuto del repository.
Iniziamo a preparare tutte le risorse affinché lo sfruttamento funzioni correttamente.
Abbiamo questi 3 file:
1° PASSO: La prima cosa da fare è modificare lo script.bat, in cui sostituiremo il campo {ip} con il nostro IP di Attaccante e il campo {port} con la nostra porta su cui saremo in ascolto per ricevere la reverseShell. (Raccomando di farlo con Visual Code Studio).
2° Passo: Eseguiamo lo script Python per generare il file WinRAR malintenzionato. Per farlo, apriamo una finestra di PowerShell nella stessa cartella dove abbiamo tutte le risorse ed eseguiamo il seguente comando:
python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar
Con questo, avremo generato l'archivio file.rar, che conterrà il file .pdf malintenzionato.
3° Passo: Una volta fatto questo, ci basterà metterci in ascolto sulla nostra macchina attaccante e fare doppio clic sul document.pdf che si trova all'interno dell'archivio, e dovremmo aver guadagnato l'accesso al sistema.