使用 Python 编写的针对 CVE-2023-38831 的自定义漏洞利用程序。
WinRAR 是一款归档软件,允许用户创建文件归档以及文件和文件夹的压缩版本,从而让用户能够轻松传输文件/文件夹,或将其以压缩形式存储。我是说,你肯定早就听说过它。它在压缩文件中内嵌校验和以确保文件完整性,让压缩文件或文件夹更易于使用。它还支持可选加密。但众所周知,没有什么东西是绝对安全的。
WinRAR 漏洞(即 CVE-2023-38831)于 2023 年 4 月被一位化名为 "Goodbyeselene" 的安全研究人员在分析 WinRAR 代码时发现。该漏洞是 WinRAR 压缩包解压器中的一个逻辑问题,可能允许攻击者在受害者的计算机上执行任意代码。该问题之所以存在,是因为 WinRAR 在从 ZIP 压缩包中提取文件时错误地处理了某些文件扩展名。
请参阅此文档,以更深入地了解 WinRAR 的漏洞。
有关漏洞利用的说明,请查看 exploit_with_comments.py。
注意:请勿,我再说一遍,请勿将本版本用于你个人电脑上的 WinRAR。它存在漏洞。请从这里获取最新版 WinRAR 用于你的个人电脑。
注意 2:我不是作者/托管方,也不对你从 https://filehippo.com/download_winrar-64/6.21/ 下载的 WinRAR 6.21 文件负责。请随意获取你自己的版本。使用虚拟机!
下载 BILLION_DOLLAR_SECRET.pdf(或创建你自己的 PDF 并命名为相同名称)。
下载 super_sneaky_evil_script.bat(或创建你自己的 bat 文件并命名为相同名称)。
打开新创建的压缩文件(名称将是 BILLION_DOLLAR_SECRET.rar)。双击你看到的第二个 PDF 文件,而不是文件夹。它应该执行 super_sneaky_evil_script.bat 的内容,启动一个 calc 实例,并同时打开该 PDF。请参考下面的截图。
