
CVE-2023-38831 PoC (Machbarkeitsnachweis)
Dies ist ein einfach zu verwendender Exploit für CVE-2023-38831, eine Schwachstelle, die WinRAR-Versionen vor 6.23 betrifft.
Es wurde eine ausnutzbare Sicherheitslücke in RARLabs WinRAR-Versionen vor 6.23 identifiziert. Diese Schwachstelle ermöglicht es Angreifern, beliebigen Code durch ein speziell erstelltes ZIP-Archiv auszuführen. Die Schwachstelle entsteht durch die fehlerhafte Handhabung von ZIP-Archiven, die harmlose Dateien wie normale .PDF-Dokumente zusammen mit Ordnern enthalten, die denselben Namen tragen. Wenn ein Benutzer versucht, auf die harmlose Datei zuzugreifen, kann das Archiv einen gleichnamigen Ordner enthalten, der ausführbare Inhalte enthält. Diese bösartigen Inhalte im Ordner werden beim Versuch, auf die harmlose Datei zuzugreifen, verarbeitet und ermöglichen so die Ausführung beliebigen Codes. Die Ausnutzung dieser Schwachstelle wurde in realen Vorfällen dokumentiert, die von April bis August 2023 auftraten [#]

git clone https://github.com/HDCE-inc/CVE-2023-38831
cd CVE-2023-38831
python exploit.py
https://hdce.medium.com/cve-2023-38831-winrar-zero-day-poses-new-risks-for-traders-684911befad2
https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/