
Mühelose Methode zur Erstellung einer CVE-2023-38831 WinRAR-Datei für Tests
Faule Methode zum Erstellen einer WinRAR-Datei für CVE-2023-38831 zum Testen
Artikel, der diese Schwachstelle und das Beispiel erwähnt: https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
Die von mir verwendete WinRAR-Version ist WinRAR 5.91.0
Ich habe eine bösartige WinRAR-Datei (049af32f678da5e344315ce46787e8fc https://gist.github.com/BoredHackerBlog/83cd5ca743189bf72b28ebaabe3c3df0) genommen und alle enthaltenen Dateien bis auf den Ordner und die Haupt-ReadMe-Datei entfernt.
Ich habe eine neue Datei mit meinem Befehl erstellt, sie dem Ordner ReadMe.txt hinzugefügt und die Datei in 'ReadMe.txt .cmd.' umbenannt.
'ReadMe.txt .cmd' funktioniert auch, ebenso .bat, gerne experimentieren.
test.rar in diesem Repository kann zum Testen verwendet werden. Es enthält die Befehlsdatei nicht. Du musst sie selbst hinzufügen.
Hinweis: Idealerweise sollte man keine modifizierten bösartigen Dateien zum Testen verwenden. Spiele damit in einer Sandbox oder VM...