
إثبات المفهوم (POC) للثغرة الأمنية من نوع Zero-Day المُسجلة تحت CVE-2023-38831 في برنامج WinRAR
يسمح برنامج RARLabs WinRAR قبل الإصدار 6.23 للمهاجمين بتنفيذ تعليمات برمجية عشوائية عند محاولة المستخدم عرض ملف غير ضار داخل أرشيف ZIP. تحدث المشكلة لأن أرشيف ZIP قد يتضمن ملفًا غير ضار (مثل ملف JPG عادي) ومجلدًا له نفس اسم الملف غير الضار، ويتم معالجة محتويات المجلد (التي قد تتضمن محتوى قابلًا للتنفيذ) أثناء محاولة الوصول إلى الملف غير الضار فقط. تم استغلال هذه الثغرة في البرية خلال الفترة من أبريل إلى أغسطس 2023.
الاستخدام:
- poc.py [-h] scriptPath benignPath zipDirectory fname
الوسائط الموضعية:
scriptPath مسار الملف النصي/الدفعي الخبيث الذي سيتم تنفيذه
benignPath مسار الملف غير الضار (يوصى باستخدام '.jpg' و '.png' و '.pdf')
zipDirectory اسم الدليل الذي سيتم إنشاؤه وضغطه
fname أسماء المجلد والملف داخل ZIP (بما في ذلك امتداد الملف)
الخيارات:
-h, --help يعرض رسالة المساعدة هذه ويخرج
الملف غير الضار/الطُعم (مثل sample.png) و النص البرمجي الخبيث (مثل script.bat)python3 poc.py script.bat sample.PNG PoC sample.png لإنشاء الاستغلال بصيغة .zipالملف غير الضار (أي sample.png) كما هو موضح في العرض التوضيحي.