
CVE-2023-38831 PoC (إثبات المفهوم)
هذه أداة استغلال سهلة الاستخدام لثغرة CVE-2023-38831، وهي ثغرة تؤثر على إصدارات WinRAR قبل 6.23.
تم تحديد ثغرة قابلة للاستغلال في إصدارات RARLabs WinRAR قبل 6.23. تمكن هذه الثغرة المهاجمين من تنفيذ كود تعسفي من خلال أرشيف ZIP مصمم خصيصًا. تنشأ الثغرة بسبب سوء معالجة أرشيفات ZIP التي تحتوي على ملفات غير ضارة، مثل مستند PDF عادي، إلى جانب مجلدات تحمل نفس الاسم. عندما يحاول المستخدم الوصول إلى الملف غير الضار، قد يحتوي الأرشيف على مجلد يحمل اسمًا مشابهًا يحتوي على محتوى قابل للتنفيذ. تتم معالجة هذا المحتوى الخبيث داخل المجلد أثناء محاولة الوصول إلى الملف غير الضار، مما يسهل تنفيذ كود تعسفي. تم توثيق استغلال هذه الثغرة في حوادث واقعية حدثت من أبريل إلى أغسطس 2023

git clone https://github.com/HDCE-inc/CVE-2023-38831
cd CVE-2023-38831
python exploit.py
https://hdce.medium.com/cve-2023-38831-winrar-zero-day-poses-new-risks-for-traders-684911befad2
https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/