
WinRAR cve-2023-38831-poc-generator
Esta ferramenta é um script Python que explora uma vulnerabilidade no formato de arquivo RAR (CVE-2023-38831) para executar um comando malicioso quando um usuário abre um arquivo isca. O exploit funciona em versões do WinRAR anteriores a 6.23. Por exemplo, 6.22, 6.21, 6.20 ou acima.
Existem duas maneiras de usar esta ferramenta:
poc:python .\cve-2023-38831-exp-gen.py poc
Isso criará um arquivo chamado CVE-2023-38831-poc.rar que contém um arquivo PDF falso chamado CLASSIFIED_DOCUMENTS.pdf e um arquivo batch chamado script.bat. O arquivo batch executará um comando simples para abrir uma calculadora quando o usuário abrir o arquivo PDF.
<ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
Isso criará um arquivo chamado <OUTPUT_NAME> que contém um arquivo falso chamado <ANY_PDF/PNG/JPG_FILE> e um arquivo batch chamado <SCRIPT_NAME>. O arquivo batch executará o comando que você escreveu nele quando o usuário abrir o arquivo falso.
Por exemplo, se você deseja criar um exploit que contenha um arquivo PNG/JPG falso chamado cute-cat.png e um arquivo batch chamado script.bat que executa um comando PowerShell para baixar e executar um payload malicioso de um servidor remoto, você pode executar o script assim:
python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar
Esta ferramenta é apenas para fins educacionais e de pesquisa. Não a utilize para quaisquer fins ilegais ou antiéticos. Não endosso ou apoio quaisquer atividades maliciosas. Use-a por sua própria conta e risco. Não sou responsável por qualquer dano ou prejuízo causado por esta ferramenta.