
CVE-2023-38831 (POC)을 위한 파이썬 기반 익스플로잇 개발
Python을 사용한 CVE-2023-38831용 사용자 정의 익스플로잇.
WinRAR은 사용자가 파일 아카이브와 파일 및 폴더의 압축 버전을 만들어 파일/폴더를 쉽게 이동하거나 압축된 크기로 저장할 수 있게 해주는 아카이빙 소프트웨어입니다. 아마 들어보셨을 겁니다. 파일 무결성을 보장하기 위해 체크섬을 포함하여 압축 파일이나 폴더를 쉽게 사용할 수 있게 합니다. 또한 선택적 암호화를 사용합니다. 하지만 아시다시피, 완전히 안전한 것은 없습니다.
WinRAR 취약점(CVE-2023-38831이라고도 함)은 2023년 4월, "Goodbyeselene"이라는 보안 연구원이 WinRAR 코드를 분석하던 중 발견되었습니다. 이 취약점은 WinRAR 아카이브 추출기의 논리적 결함으로, 공격자가 피해자 컴퓨터에서 임의 코드를 실행할 수 있게 하며, WinRAR이 ZIP 아카이브에서 파일을 추출할 때 특정 파일 확장자를 잘못 처리하기 때문에 발생합니다.
WinRAR 취약점에 대해 더 깊이 이해하려면 이 문서를 참조하세요.
익스플로잇에 대한 설명은 exploit_with_comments.py를 확인하세요.
참고: 반복합니다. 개인용 컴퓨터의 WinRAR에 이 버전을 사용하지 마십시오. 취약합니다. 개인용 컴퓨터는 여기에서 최신 WinRAR 버전을 받으세요.
참고 2: 저는 WinRAR 6.21 버전을 위해 https://filehippo.com/download_winrar-64/6.21/에서 다운로드하는 파일의 작성자/호스터가 아니며 책임을 지지 않습니다. 직접 버전을 다운로드하세요. VM을 사용하세요!
BILLION_DOLLAR_SECRET.pdf를 다운로드하세요 (또는 직접 PDF를 만들어 같은 이름으로 저장하세요).
super_sneaky_evil_script.bat를 다운로드하세요 (또는 직접 bat 파일을 만들어 같은 이름으로 저장하세요).
exploit_with_comments.py 또는 just_the_exploit.py를 실행하세요.
새로 생성된 zip 파일(이름은 BILLION_DOLLAR_SECRET.rar)을 엽니다. 폴더가 아닌 두 번째 PDF 파일을 더블 클릭하세요. super_sneaky_evil_script.bat의 내용이 실행되어 calc 인스턴스가 실행되고 PDF도 열릴 것입니다. 아래 스크린샷을 참조하세요.
