
CVE-2023-38831 (PoC) - WinRARエクスプロイト
このリポジトリには、CVE-2023-38831 を悪用するための Python の概念実証 (PoC) スクリプトが含まれています。この脆弱性は、WinRAR (バージョン 6.23 未満) に存在し、ユーザーが特別に細工されたアーカイブを開くとコード実行を許します。
このスクリプトは、WinRAR のファイル名解析の脆弱性を悪用した悪意のある RAR アーカイブ (実際は .rar 拡張子の ZIP ファイル) を生成します。被害者が細工されたアーカイブを開き、デコイファイルをダブルクリックすると、ペイロード (.bat や .exe ファイルなど) がデコイドキュメントとともに実行されます。
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>
引数:
<INPUT_FILE>: デコイファイルへのパス (例: document.pdf, image.jpg)。<PAYLOAD_FILE>: 実行するペイロードファイルへのパス (例: script.bat, malware.exe)。<OUTPUT_FILE>: 生成する細工されたアーカイブの名前 (例: poc.rar)。例:
python exploit.py document.pdf script.bat poc.rar
実際のエクスプロイトのデモを以下に示します:


⚠️ 警告:
これらのデモは教育目的のみです。自分が所有していない、または明示的なテスト許可がないシステムでは使用しないでください。
.rar 拡張子で保存されます。このコードは教育および許可されたテスト目的のみです。
自分が所有していない、または明示的なテスト許可がないシステムでは使用しないでください。