本仓库包含一个 Python 概念验证 (PoC) 脚本,用于利用 CVE-2023-38831,这是 WinRAR(版本 < 6.23)中的一个漏洞,当用户打开特制的压缩包时可导致代码执行。
该脚本生成一个恶意的 RAR 压缩包(实际是带有 .rar 扩展名的 ZIP 文件),利用 WinRAR 在文件名解析方面的漏洞。当受害者打开精心构造的压缩包并双击诱饵文件时,有效负载(例如 .bat 或 .exe 文件)会与诱饵文档一同被执行。
python exploit.py <输入文件> <有效负载文件> <输出文件>
参数:
<输入文件>:诱饵文件的路径(例如 document.pdf、image.jpg)。<有效负载文件>:要执行的有效负载文件的路径(例如 script.bat、malware.exe)。<输出文件>:生成的恶意压缩包的名称(例如 poc.rar)。示例:
python exploit.py document.pdf script.bat poc.rar
以下展示了该漏洞利用的实际操作演示:


⚠️ 警告:
这些演示仅供教育目的。请勿在您不拥有或未经明确许可测试的系统上使用。
.rar 扩展名保存。此代码仅用于教育和授权的测试目的。
请勿在您不拥有或未经明确许可测试的系统上使用。