
استغلال إثبات المفهوم لـ CVE-2023-38831، وهي ثغرة RCE في WinRAR. يوضح إنشاء أرشيف ضار مع ملف غير ضار ومجلد برمجيات خبيثة لتنفيذ الحمولة عندما يفتح الضحية الملف.
CVE-2023-38831 هي ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في WinRAR تؤثر على إصدارات WinRAR السابقة للإصدار 6.23. إليك كيف يمكن للمهاجم استغلالها: تحتوي أرشيف الملف الضار على ملف غير ضار ومجلد يحمل نفس اسم الملف. عادةً ما يحتوي هذا المجلد على برنامج ضار سيتم تنفيذه عند محاولة الضحية فتح الملف الذي يبدو غير ضار.
في ملف RAR هذا المثال، يوجد ملف PDF غير ضار، وداخل المجلد يوجد ملف تنفيذي يحتوي على برامج ضارة.
إذا كان الضحية يستخدم إصدار WinRAR سابقًا للإصدار 6.23 وحاول فتح مستند PDF الذي يبدو غير ضار، فسيتم تنفيذ البرامج الضارة.