
Gerador de exploração baseado em Python para CVE-2023-38831 no WinRAR, criando arquivos RAR maliciosos com PDFs embutidos para entregar shells reversos para testes de penetração autorizados.
Neste caso, compartilho os arquivos necessários para explorar esta vulnerabilidade no winrar, com a qual podemos criar um PDF malicioso para estabelecer uma reverse shell à nossa máquina atacante.
⚠️ NOTA: Este conteúdo é compartilhado com fins Éticos e foi criado para praticar em Ambientes Controlados sem prejudicar terceiros, em nenhum momento se faz apologia ao uso destes recursos para fins maliciosos
Primeiro, será baixar o conteúdo do repositório.
Vamos começar a preparar todos os recursos para que a exploração funcione corretamente.
Temos estes 3 arquivos:
1º PASSO: Primeiro, temos que ajustar o script.bat, no qual vamos substituir o campo {ip} pelo nosso IP do Atacante e o campo {port} pela nossa porta onde estaremos em escuta para receber a reverseShell. (Recomendo fazer com Visual Code Studio).
2º Passo: Vamos executar o script de python, para gerar o arquivo winrar malicioso, para isso temos que abrir uma janela do PowerShell no mesmo diretório onde temos todos os recursos e executar o seguinte comando:
python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar
Com isso, teremos gerado o arquivo compactado file.rar, o qual conterá o arquivo .pdf malicioso.
3º Passo: Depois de feito isso, simplesmente teremos que nos colocar em escuta na nossa máquina atacante e dar duplo clique sobre o document.pdf que se encontra dentro do compactado, e já devemos ter ganho acesso ao sistema.