
Exploit PoC per WinRAR CVE-2023-38831 con script Python per generare archivi dannosi che eseguono codice arbitrario tramite estensioni di file contraffatte.
Nelle versioni di WinRAR precedenti alla 6.23 esiste una vulnerabilità di estensione file ingannevole. Un attaccante può sfruttare questa vulnerabilità creando un archivio compresso speciale contenente file apparentemente innocui, come immagini JPG (.jpg), file di testo (.txt) o documenti PDF (.pdf), quindi indurre l'utente ad aprire direttamente questi file senza estrarli, riuscendo così a eseguire codice arbitrario sulla macchina della vittima.
File: test.zip
Questo è un archivio già pronto che contiene la vulnerabilità CVE-2023-38831. Utilizzando una versione
WinRAR<6.23per aprire direttamente il file2.jpgall'interno dell'archivio, verrà eseguito lo script bat contenuto nell'archivio. Il contenuto dello script bat è il seguente:
echo off
mshta vbscript:msgbox("你电脑已经被我控制!!!",64,"被黑了")(window.close)
shutdown -s -t 60
Dopo il test riuscito, verrà visualizzato un prompt di spegnimento. Immettere
shutdown -anel prompt dei comandi per annullare l'attività di spegnimento.

File: make-poc.py
Utilizzato per convertire automaticamente un file di input in un archivio POC.