
هذا هو إثبات المفهوم (POC) لاستغلال CVE-2023-3883 الذي يستهدف WinRAR حتى الإصدار 6.22. تم تعديل بعض الإثباتات الموجودة على الإنترنت بإضافة ديناميكية أكبر، وتم تضمين كتل try-except إضافية داخل الكود.
هذا إثبات مفهوم أساسي لاستغلال CVE-2023-3883 الذي يستهدف WinRAR حتى الإصدار 6.22. تم تعديل بعض نماذج إثبات المفهوم (POCs) الموجودة من مصادر على الإنترنت بإدخال قدر أكبر من الديناميكية، وأُضيفت كتل try-except إضافية داخل الكود.
الوصف من CVE.mitre.org:
RARLabs WinRAR قبل الإصدار 6.23 يسمح للمهاجمين بتنفيذ كود تعسفي عندما يحاول المستخدم عرض ملف غير ضار داخل أرشيف ZIP. تحدث المشكلة لأن أرشيف ZIP قد يتضمن ملفًا غير ضار (مثل ملف .JPG عادي) وأيضًا مجلدًا يحمل نفس اسم الملف غير الضار، وتتم معالجة محتويات المجلد (التي قد تتضمن محتوى قابلاً للتنفيذ) أثناء محاولة الوصول إلى الملف غير الضار فقط. تم استغلال هذا في هجمات حقيقية في الفترة من أبريل حتى أغسطس 2023.
باستخدام ملف طُعم مع تشغيله:
python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar
باستخدام ملف exe بدون تشغيله:
python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar
