
WinRAR cve-2023-38831-poc-generator
Questo strumento è uno script Python che sfrutta una vulnerabilità nel formato di file RAR (CVE-2023-38831) per eseguire un comando malevolo quando un utente apre un file esca. L'exploit funziona su versioni di WinRAR precedenti alla 6.23. Ad esempio 6.22, 6.21, 6.20 o versioni successive.
Ci sono due modi per usare questo strumento:
poc:python .\cve-2023-38831-exp-gen.py poc
Questo creerà un file chiamato CVE-2023-38831-poc.rar che contiene un falso file PDF chiamato CLASSIFIED_DOCUMENTS.pdf e un file batch chiamato script.bat. Il file batch eseguirà un semplice comando per aprire una calcolatrice quando l'utente apre il file PDF.
<ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
Questo creerà un file chiamato <OUTPUT_NAME> che contiene un falso file chiamato <ANY_PDF/PNG/JPG_FILE> e un file batch chiamato <SCRIPT_NAME>. Il file batch eseguirà il comando che hai scritto al suo interno quando l'utente apre il falso file.
Ad esempio, se vuoi creare un exploit che contiene un falso file PNG/JPG chiamato cute-cat.png e un file batch chiamato script.bat che esegue un comando PowerShell per scaricare ed eseguire un payload malevolo da un server remoto, puoi eseguire lo script in questo modo:
python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar
Questo strumento è solo a scopo educativo e di ricerca. Non usarlo per scopi illegali o non etici. Non approvo né supporto alcuna attività malevola. Usalo a tuo rischio e responsabilità. Non sono responsabile per alcun danno o pregiudizio causato da questo strumento.