
Reprodução do teste de vulnerabilidade do WinRAR. Consulte: https://flowus.cn/share/a3b35db0-ab5e-4abc-b8d3-5ff284e82e7b
Nas versões do WinRAR anteriores a 6.23, existe uma vulnerabilidade de falsificação de extensão de arquivo. Um atacante pode explorar essa vulnerabilidade criando um arquivo compactado especial que parece inofensivo, como uma imagem JPG (.jpg), um arquivo de texto (.txt) ou um documento PDF (.pdf), e então induzir a vítima a abrir diretamente esses arquivos sem descompactá-los, conseguindo executar código arbitrário na máquina da vítima.
Arquivo: test.zip
Este é um arquivo compactado já preparado com a vulnerabilidade CVE-2023-38831. Ao abrir diretamente o arquivo
2.jpgdentro do arquivo compactado usando uma versão do WinRAR < 6.23, o script bat dentro do arquivo compactado será executado. O conteúdo do script bat é o seguinte:
echo off
mshta vbscript:msgbox("Seu computador já está sob meu controle!!!",64,"Fui hackeado")(window.close)
shutdown -s -t 60
Após o teste bem-sucedido, o sistema será desligado. No cmd, digite
shutdown -apara cancelar o desligamento.

Arquivo: make-poc.py
Usado para converter automaticamente o arquivo de entrada em um arquivo compactado POC
Veja: https://flowus.cn/share/a3b35db0-ab5e-4abc-b8d3-5ff284e82e7b