
CVE-2023-38831 (PoC) - استغلال WinRAR
يحتوي هذا المستودع على نص برمجي بلغة بايثون كإثبات المفهوم (PoC) لاستغلال CVE-2023-38831، وهي ثغرة أمنية في WinRAR (الإصدارات < 6.23) تسمح بتنفيذ الأكواد عند فتح المستخدم لأرشيف مُعدّ خصيصًا.
يقوم النص البرمجي بإنشاء أرشيف RAR خبيث (في الواقع ملف ZIP بامتداد .rar) يستغل ثغرة في تحليل أسماء الملفات في WinRAR. عندما يفتح الضحية الأرشيف المُعدّل وينقر نقرًا مزدوجًا على ملف الإغراء، يتم تنفيذ حمولة (مثل ملف .bat أو .exe) إلى جانب المستند المُغرِر.
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>
الوسائط:
<INPUT_FILE>: المسار إلى ملف الإغراء (مثل document.pdf، image.jpg).<PAYLOAD_FILE>: المسار إلى ملف الحمولة المراد تنفيذه (مثل script.bat، malware.exe).<OUTPUT_FILE>: اسم الأرشيف المُعدّل الذي سيتم إنشاؤه (مثل poc.rar).مثال:
python exploit.py document.pdf script.bat poc.rar
يظهر أدناه عرض توضيحي للاستغلال أثناء العمل:


⚠️ تحذير:
هذه العروض التوضيحية لأغراض تعليمية فقط. لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
.rar.هذا الكود لأغراض تعليمية واختبارية مصرح بها فقط.
لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.