
أداة مساعدة بلغة C# توضح تقنية استغلال بنية الأرشيف CVE-2023-38831 لإصدارات WinRAR الأقدم من 6.23. تقوم ببناء ملفات ثنائية لإثبات المفهوم لبيئات المختبرات الخاضعة للتحكم والأبحاث الدفاعية.
يحتوي هذا المستودع على أداة ويندوز صغيرة لسطح المكتب/وحدة التحكم مكتوبة بلغة C# (.NET Framework 4.8) توضّح أسلوب بنية الأرشيف الذي يُناقش بشكل شائع في سياقات أبحاث الأمن السيبراني.
يُربط هذا المشروع عادةً عبر الإنترنت بـ CVE-2023-38831، وهي مشكلة في WinRAR حيث يمكن لأرشيف مُصمَّم خصيصًا أن يدفع المستخدم إلى تشغيل محتوى غير متوقع عند تعامله مع ما يبدو أنه ملف غير ضار.
للتفاصيل، يُفضَّل الاعتماد على النشرات الأمنية للبائع / المراجع الرسمية (ابحث عن CVE-2023-38831 WinRAR advisory).
يمكن إساءة استخدام هذا الكود. لا تستخدمه لإلحاق الضرر بالأنظمة أو الأشخاص.
WinRAR Exploit/ — مشروع C# (يستهدف .NET Framework 4.8)
Program.cs — نقطة الدخول الرئيسية والمنطق البرمجيWinRAR Exploit.csproj — ملف المشروعأحد الخيارات التالية:
إذا كان لديك dotnet CLI مثبتًا، يمكنك بناء المشروع من سطر الأوامر (انظر أدناه).
من جذر المستودع:
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release
الملف الثنائي الناتج:
WinRAR Exploit\bin\Release\exploit.exeOpenFileDialog) ويتطلب مؤشر ترابط STA عند بدء التشغيل.