
طريقة كسولة لإنشاء ملف winrar لاختبار CVE-2023-38831
طريقة كسولة لإنشاء ملف winrar لـ CVE-2023-38831 للاختبار
المقال الذي ذكر هذه الثغرة والعينة: https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
إصدار winrar الذي استخدمته هو winrar 5.91.0
أخذت ملف winrar ضار (049af32f678da5e344315ce46787e8fc https://gist.github.com/BoredHackerBlog/83cd5ca743189bf72b28ebaabe3c3df0) وأزلت جميع الملفات المضمنة باستثناء المجلد وملف readme الرئيسي
أنشأت ملفًا جديدًا بأمري وأضفته إلى مجلد ReadMe.txt وأعدت تسمية الملف إلى 'ReadMe.txt .cmd.'
'ReadMe.txt .cmd' تعمل أيضًا، وكذلك .bat، لا تتردد في التجربة
يمكن استخدام test.rar في هذا المستودع للاختبار. لا يحتوي على ملف الأمر مضمنًا. سيتعين عليك إضافته بنفسك.
معلومة: من الناحية المثالية، لا تريد استخدام ملفات ضارة معدلة للاختبار. قم بالتجربة في بيئة معزولة أو جهاز افتراضي...