
Sviluppo di exploit utilizzando Python per CVE-2023-38831 (POC)
Exploit personalizzato per CVE-2023-38831 usando python.
WinRAR è un software di archiviazione che consente agli utenti di creare archivi di file e versioni compresse di file e cartelle, così da poter trasportare facilmente file/cartelle o conservarli in dimensioni compresse. Voglio dire, ne avrete di certo sentito parlare. Incorpora checksum per garantire l'integrità dei file, rendendo semplice l'uso dei file o delle cartelle compressi. Inoltre, supporta la crittografia opzionale. Ma, come sappiamo, nulla è veramente sicuro.
La vulnerabilità di WinRAR, nota anche come CVE-2023-38831, è stata scoperta nell'aprile 2023 da un ricercatore di sicurezza, che si fa chiamare "Goodbyeselene", durante l'analisi del codice di WinRAR. La vulnerabilità è un problema logico nell'estrattore di archivi di WinRAR che potrebbe consentire a un attaccante di eseguire codice arbitrario sul computer della vittima, e esiste perché WinRAR gestisce in modo errato alcune estensioni di file durante l'estrazione di file da archivi ZIP.
Fai riferimento a questo documento per comprendere più a fondo la vulnerabilità di WinRAR.
Per la spiegazione dell'exploit, controlla exploit_with_comments.py.
NOTA: NON usare, ripeto, NON usare questa versione per il WinRAR del tuo computer personale. È vulnerabile. Scarica l'ultima versione di WinRAR da qui per il tuo computer personale.
NOTA 2: Non sono l'autore/ospite e non sono responsabile del file che scarichi da https://filehippo.com/download_winrar-64/6.21/ per la versione 6.21 di WinRAR. Sentiti libero di procurarti la tua versione. Usa una VM!
Scarica BILLION_DOLLAR_SECRET.pdf (Oppure crea il tuo pdf e chiamalo allo stesso modo).
Scarica super_sneaky_evil_script.bat (Oppure crea il tuo file bat e chiamalo allo stesso modo).
Esegui exploit_with_comments.py OPPURE just_the_exploit.py.
Apri il file zip appena creato (il nome sarà BILLION_DOLLAR_SECRET.rar). Fai doppio clic sul secondo file pdf, non sulla cartella, come vedi. Dovrebbe eseguire il contenuto di super_sneaky_evil_script.bat, aprire un'istanza di calc e aprire anche il pdf. Fai riferimento allo screenshot qui sotto.
