
أداة تستخدم لإنشاء POC لثغرة RCE في برنامج WinRAR (أي CVE-2023-38831).
هذه أداة مكتوبة بلغة Go لتوليد POC لثغرة cve-2023-38831
الإصدارات المتأثرة: WinRAR <6.23
التجميع
go build cve-2023-38831.go
الاستخدام
cve-2023-38831.exe 1234.jpg payload.cmd poc.zip
حيث أن 1234.jpg يمكن أن يكون أي ملف معدّل، وأنا هنا استخدمت 1234.jpg مباشرة، ويمكن أيضاً استخدام readme.md أو غيرها من الملفات التي تجذب المستخدم للنقر عليها.
يمكن أن يكون payload.cmd أيضاً ملف payload.bat، وهنا يكون هذا هو الأمر الذي سنقوم بتنفيذه هذه المرة. لقد استخدمت مباشرةً أمر تشغيل الآلة الحاسبة
start calc
أخيراً، poc.zip هو ملف الأرشيف المُدخل، ويمكن أن يحمل أيضاً امتدادات أخرى مثل poc.rar، وبقية الامتدادات يختبرها المستخدم بنفسه.
ظهور الآلة الحاسبة بنجاح

إصدار WinRAR الذي استخدمته هو
