
WinRAR cve-2023-38831-poc-generator
Этот инструмент представляет собой Python-скрипт, который использует уязвимость в формате RAR-файлов (CVE-2023-38831) для выполнения вредоносной команды при открытии пользователем файла-приманки. Эксплойт работает на версиях WinRAR до 6.23. Например, 6.22, 6.21, 6.20 или выше.
Есть два способа использования этого инструмента:
poc:python .\cve-2023-38831-exp-gen.py poc
Это создаст файл с именем CVE-2023-38831-poc.rar, который содержит поддельный PDF-файл с именем CLASSIFIED_DOCUMENTS.pdf и пакетный файл с именем script.bat. Пакетный файл выполнит простую команду для открытия калькулятора, когда пользователь откроет PDF-файл.
<ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
Это создаст файл с именем <OUTPUT_NAME>, который содержит поддельный файл с именем <ANY_PDF/PNG/JPG_FILE> и пакетный файл с именем <SCRIPT_NAME>. Пакетный файл выполнит команду, которую вы в него записали, когда пользователь откроет поддельный файл.
Например, если вы хотите создать эксплойт, содержащий поддельный PNG/JPG-файл с именем cute-cat.png и пакетный файл с именем script.bat, который выполняет команду PowerShell для загрузки и выполнения вредоносной нагрузки с удалённого сервера, вы можете запустить скрипт следующим образом:
python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar
Этот инструмент предназначен только для образовательных и исследовательских целей. Не используйте его в незаконных или неэтичных целях. Я не одобряю и не поддерживаю любые вредоносные действия. Используйте его на свой страх и риск. Я не несу ответственности за любой ущерб или вред, причинённый этим инструментом.