
Exploit PoC para WinRAR CVE-2023-38831 com script Python para gerar arquivos maliciosos que executam código arbitrário via extensões de arquivo falsificadas.
Nas versões do WinRAR anteriores a 6.23, existe uma vulnerabilidade de falsificação de extensão de arquivo. Um atacante pode explorar essa vulnerabilidade criando um arquivo compactado especial que parece inofensivo, como uma imagem JPG (.jpg), um arquivo de texto (.txt) ou um documento PDF (.pdf), e então induzir a vítima a abrir diretamente esses arquivos sem descompactá-los, conseguindo executar código arbitrário na máquina da vítima.
Arquivo: test.zip
Este é um arquivo compactado já preparado com a vulnerabilidade CVE-2023-38831. Ao abrir diretamente o arquivo
2.jpgdentro do arquivo compactado usando uma versão do WinRAR < 6.23, o script bat dentro do arquivo compactado será executado. O conteúdo do script bat é o seguinte:
echo off
mshta vbscript:msgbox("Seu computador já está sob meu controle!!!",64,"Fui hackeado")(window.close)
shutdown -s -t 60
Após o teste bem-sucedido, o sistema será desligado. No cmd, digite
shutdown -apara cancelar o desligamento.

Arquivo: make-poc.py
Usado para converter automaticamente o arquivo de entrada em um arquivo compactado POC