
Разработка эксплойта на Python для CVE-2023-38831 (POC)
Кастомный эксплойт для CVE-2023-38831 на Python.
WinRAR — это программа для архивации, которая позволяет пользователям создавать архивные файлы и сжатые версии файлов и папок, чтобы можно было легко переносить файлы/папки или хранить их в сжатом виде. В общем, вы о ней точно слышали. Она встраивает контрольные суммы для обеспечения целостности файлов, что упрощает использование сжатых файлов и папок. Также она поддерживает необязательное шифрование. Но, как мы знаем, ничто не является по-настоящему безопасным.
Уязвимость WinRAR, также известная как CVE-2023-38831, была обнаружена в апреле 2023 года исследователем безопасности под псевдонимом «Goodbyeselene» при анализе кода WinRAR. Уязвимость представляет собой логическую ошибку в распаковщике архивов WinRAR, которая может позволить злоумышленнику выполнить произвольный код на компьютере жертвы. Она существует из-за того, что WinRAR некорректно обрабатывает определённые расширения файлов при извлечении файлов из ZIP-архивов.
Обратитесь к этому документу, чтобы получить более глубокое понимание уязвимости WinRAR.
За объяснением эксплойта, пожалуйста, обратитесь к exploit_with_comments.py.
ПРИМЕЧАНИЕ: НЕ, я повторяю, НЕ используйте эту версию WinRAR на своём личном компьютере. Она уязвима. Пожалуйста, загрузите последнюю версию WinRAR здесь для своего личного компьютера.
ПРИМЕЧАНИЕ 2: Я не являюсь автором/хостинг-провайдером и не несу ответственности за файл, который вы загружаете с https://filehippo.com/download_winrar-64/6.21/ для версии WinRAR 6.21. Можете скачать свою собственную версию. Используйте VM!
Скачайте BILLION_DOLLAR_SECRET.pdf (или создайте свой собственный PDF и назовите его так же).
Скачайте super_sneaky_evil_script.bat (или создайте свой собственный BAT-файл и назовите его так же).
Запустите либо exploit_with_comments.py, либо just_the_exploit.py.
Откройте новый созданный zip-файл (название будет BILLION_DOLLAR_SECRET.rar). Дважды щёлкните по второму pdf-файлу, а не по папке, который вы видите. Это должно выполнить содержимое super_sneaky_evil_script.bat, запустить экземпляр calc и также открыть PDF. Смотрите скриншот ниже.
