
pythonを使用したCVE-2023-38831のエクスプロイト開発 (POC)
python を使用した CVE-2023-38831 用のカスタムエクスプロイトです。
WinRAR は、ユーザーがファイルアーカイブやファイル・フォルダの ZIP 圧縮版を作成できるようにするアーカイブソフトウェアであり、ファイルやフォルダを簡単に転送したり、圧縮サイズで保存したりできます。つまり、あなたも間違いなく聞いたことがあるでしょう。WinRAR は、圧縮ファイルやフォルダを簡単に利用できるように、ファイルの整合性を保証するチェックサムを埋め込んでいます。また、オプションで暗号化も採用しています。しかし、ご存知の通り、完全に安全なものはありません。
WinRAR の脆弱性、別名 CVE-2023-38831 は、2023 年 4 月にセキュリティ研究者「Goodbyeselene」という名前の人物によって、WinRAR のコードを解析中に発見されました。この脆弱性は、WinRAR のアーカイブ抽出プログラムにおける論理的問題であり、攻撃者が被害者のコンピュータ上で任意のコードを実行できる可能性があります。これは、WinRAR が ZIP アーカイブからファイルを抽出する際に特定のファイル拡張子を誤って処理するために存在します。
WinRAR の脆弱性についてより深く理解するには、このドキュメントを参照してください。
エクスプロイトの説明については、exploit_with_comments.py を確認してください。
注意: 繰り返しますが、個人のマシンの WinRAR には絶対にこのバージョンを使用しないでください。脆弱性があります。個人のマシンには、こちら から最新の WinRAR バージョンを入手してください。
注意 2: 私は作者/ホスターではなく、WinRAR バージョン 6.21 用に https://filehippo.com/download_winrar-64/6.21/ からダウンロードしたファイルについては責任を負いません。ご自身で別のバージョンを入手しても構いません。VM を使用してください!
BILLION_DOLLAR_SECRET.pdf をダウンロードしてください(または、ご自身で PDF を作成し、同じ名前を付けてください)。
super_sneaky_evil_script.bat をダウンロードしてください(または、ご自身で BAT ファイルを作成し、同じ名前を付けてください)。
exploit_with_comments.py または just_the_exploit.py のいずれかを実行してください。
新しく作成された ZIP ファイル(名前は BILLION_DOLLAR_SECRET.rar になります)を開きます。表示されるフォルダではなく、2 番目の PDF ファイルをダブルクリックしてください。super_sneaky_evil_script.bat の内容が実行され、calc インスタンスが起動し、PDF も開かれるはずです。以下のスクリーンショットを参照してください。
