
悪意のあるRARアーカイブを生成し、CVE-2023-38831を悪用して、細工されたPDFを介してリバースシェルを配信します。管理された環境での倫理的なテストを目的としています。
このケースでは、WinRARのこの脆弱性を悪用するために必要なファイルを共有します。これにより、悪意のあるPDFを作成し、攻撃者のマシンにリバースシェルを確立することができます。
⚠️ 注意: このコンテンツは倫理的な目的で共有されており、第三者に危害を加えることなく管理された環境で練習するために作成されています。いかなる場合でも、これらのリソースを悪意のある目的で使用することは推奨されません。
まず、リポジトリの内容をダウンロードします。
すべてのリソースを準備して、悪用が正しく機能するようにしましょう。
以下の3つのファイルがあります:
手順 1: 最初に行うことは、script.bat を修正することです。{ip} フィールドを攻撃者のIPアドレスに、{port} フィールドをリバースシェルを受信するために待機するポートに置き換えます(Visual Code Studioを使用することをお勧めします)。
手順 2: Pythonスクリプトを実行して、悪意のあるWinRARファイルを生成します。これには、すべてのリソースがある同じパスでPowerShellウィンドウを開き、以下のコマンドを実行します:
python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar
これにより、圧縮ファイル file.rar が生成されるはずです。このファイルには、悪意のある .pdf ファイルが含まれています。
手順 3: これが完了したら、攻撃マシンで待機状態にし、圧縮ファイル内にある document.pdf をダブルクリックします。これでシステムへのアクセスが得られるはずです。