
Генератор эксплойтов на Python для CVE-2023-38831 в WinRAR, создающий вредоносные RAR-архивы со встроенными PDF-файлами для доставки обратных оболочек при авторизованном тестировании на проникновение.
В этом случае я делюсь файлами, необходимыми для эксплуатации этой уязвимости в WinRAR, с помощью которых мы можем создать вредоносный PDF для получения reverse shell на нашу машину атакующего.
⚠️ ПРИМЕЧАНИЕ: Этот контент предоставлен в этических целях и создан для практики в контролируемых средах без вреда третьим лицам. Ни в коем случае не пропагандируется использование этих ресурсов в злонамеренных целях.
Первое, что нужно сделать, — скачать содержимое репозитория.
Приступим к подготовке всех ресурсов для корректной работы эксплуатации.
У нас есть 3 файла:
1-й ШАГ: Первое, что нужно сделать, — отредактировать файл script.bat, в котором мы заменим поле {ip} на наш IP-адрес атакующего, а поле {port} на порт, на котором мы будем прослушивать соединение для получения reverse shell. (Рекомендую делать это в Visual Studio Code).
2-й Шаг: Запустим Python-скрипт для генерации вредоносного файла WinRAR. Для этого откроем окно PowerShell в той же папке, где находятся все ресурсы, и выполним следующую команду:
python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar
После этого должен быть сгенерирован архив file.rar, который будет содержать вредоносный файл .pdf.
3-й Шаг: После этого нам остаётся только запустить прослушивание на нашей атакующей машине и дважды щёлкнуть по файлу document.pdf внутри архива. После этого мы должны получить доступ к системе.