
PoC-эксплойт для WinRAR CVE-2023-38831 с Python-скриптом для создания вредоносных архивов, выполняющих произвольный код через подмену расширений файлов.
В версиях WinRAR до 6.23 существует уязвимость подделки расширения файла. Злоумышленник может использовать эту уязвимость для создания специального архива, содержащего якобы безвредные файлы, например изображения JPG (.jpg), текстовые файлы (.txt) или PDF-документы (.pdf), а затем убедить пользователя открыть эти файлы напрямую без распаковки, что позволит выполнить произвольный код на машине жертвы.
Файл: test.zip
Это уже готовый архив с уязвимостью CVE-2023-38831. При открытии файла
2.jpgвнутри архива с помощью версииWinRAR<6.23будет выполнен bat-скрипт, содержащийся в архиве. Содержимое bat-скрипта:
echo off
mshta vbscript:msgbox("你电脑已经被我控制!!!",64,"被黑了")(window.close)
shutdown -s -t 60
После успешного тестирования появится предупреждение о выключении. Чтобы отменить выключение, введите в cmd команду
shutdown -a.

Файл: make-poc.py
Используется для автоматического преобразования входного файла в POC-архив.
См.: https://flowus.cn/share/a3b35db0-ab5e-4abc-b8d3-5ff284e82e7b