
CVE-2023-38831 كود إثبات المفهوم
هذه أداة سهلة الاستخدام تقوم بإنشاء استغلال لـ CVE-2023-38831 الذي يؤثر على جميع إصدارات WinRAR السابقة لـ 6.23.
يسمح RARLAB WinRAR قبل الإصدار 6.23 للمهاجمين بتنفيذ تعليمات برمجية عشوائية عندما يحاول المستخدم عرض ملف غير ضار داخل أرشيف ZIP. تحدث المشكلة لأن أرشيف ZIP قد يتضمن ملفًا غير ضار (مثل ملف .JPG عادي) ومجلدًا له نفس اسم الملف غير الضار، ويتم معالجة محتويات المجلد (التي قد تتضمن محتوى قابل للتنفيذ) أثناء محاولة الوصول إلى الملف غير الضار فقط. تم استغلال هذا الثغرة في البرية من أبريل إلى أكتوبر 2023.
لبناء المشروع، قم بتشغيل هذا الأمر في دليل المشروع.
(تأكد من تثبيت CARGO قبل تشغيل هذا!)
cargo build --release
بعد تشغيل هذا الأمر، سيكون لديك ملف قابل للتنفيذ موجود في target/release باسم winrar-script-exploiter!
قم ببساطة بتشغيل الملف القابل للتنفيذ وأدخل جميع القيم المطلوبة.
جربها مع بعض ملفات العرض التوضيحي في مجلد demos!