
このツールは、RARファイル形式の脆弱性(CVE-2023-38831)を悪用して、ユーザーがベイトファイルを開いた際に悪意のあるコマンドを実行するPythonスクリプトです。このエクスプロイトは、WinRAR 6.23より前のバージョン(例:6.22、6.21、6.20、またはそれ以前)で動作します。
このツールには2つの使用方法があります:
poc を付けてスクリプトを実行します:python .\cve-2023-38831-exp-gen.py poc
これにより、CVE-2023-38831-poc.rar という名前のファイルが作成されます。このファイルには、偽のPDFファイル CLASSIFIED_DOCUMENTS.pdf とバッチファイル script.bat が含まれています。ユーザーがPDFファイルを開くと、バッチファイルが電卓を開く簡単なコマンドを実行します。
<ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
これにより、<OUTPUT_NAME> という名前のファイルが作成されます。このファイルには、偽のファイル <ANY_PDF/PNG/JPG_FILE> とバッチファイル <SCRIPT_NAME> が含まれています。ユーザーが偽のファイルを開くと、バッチファイルがその中に記述されたコマンドを実行します。
例えば、cute-cat.png という偽のPNG/JPGファイルと、リモートサーバーから悪意のあるペイロードをダウンロードして実行するPowerShellコマンドを実行する script.bat というバッチファイルを含むエクスプロイトを作成したい場合、次のようにスクリプトを実行します:
python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar
このツールは教育および研究目的のみで使用してください。違法または非倫理的な目的で使用しないでください。私はいかなる悪意のある活動も是認または支援しません。自己責任で使用してください。このツールによって生じたいかなる損害や被害についても、私は責任を負いません。