
Proof-of-Concept (POC) della vulnerabilità Zero-Day CVE-2023-38831 in WinRAR
RARLabs WinRAR prima della versione 6.23 consente agli aggressori di eseguire codice arbitrario quando un utente tenta di visualizzare un file benigno all'interno di un archivio ZIP. Il problema si verifica perché un archivio ZIP può includere un file benigno (come un normale file .JPG) e anche una cartella con lo stesso nome del file benigno; il contenuto della cartella (che può includere contenuto eseguibile) viene elaborato durante il tentativo di accedere solo al file benigno. Questa vulnerabilità è stata sfruttata in attacchi reali da aprile ad agosto 2023.
Utilizzo:
- poc.py [-h] scriptPath benignPath zipDirectory fname
Argomenti posizionali:
scriptPath The Filepath of the Malicious script/batch which will be executed
benignPath The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
zipDirectory The Name of the Directory which will be Created and Zipped
fname The Names of the Folder and File in the Zip (including the file extension)
Opzioni:
-h, --help show this help message and exit
file benigno/esca (es. sample.png) e lo script malevolo (es. script.bat)python3 poc.py script.bat sample.PNG PoC sample.png per generare l'exploit in .zipfile benigno (cioè sample.png) come mostrato nella demo.