
CVE-2023-38831 (PoC) - WinRAR Exploit
Dieses Repository enthält ein Python-Proof-of-Concept (PoC)-Skript zur Ausnutzung von CVE-2023-38831, einer Schwachstelle in WinRAR (Versionen < 6.23), die bei Öffnen eines speziell präparierten Archivs die Codeausführung ermöglicht.
Das Skript erstellt ein bösartiges RAR-Archiv (eigentlich eine ZIP-Datei mit der Endung .rar), das eine Schwachstelle in der Dateinamen-Analyse von WinRAR ausnutzt. Wenn ein Opfer das präparierte Archiv öffnet und auf die Lockdatei doppelklickt, wird eine Nutzlast (z. B. eine .bat- oder .exe-Datei) zusammen mit dem Lockdokument ausgeführt.
python exploit.py <EINGABEDATEI> <NUTZLASTDATEI> <AUSGABEDATEI>
Argumente:
<EINGABEDATEI>: Pfad zur Lockdatei (z. B. document.pdf, image.jpg).<NUTZLASTDATEI>: Pfad zur Nutzlastdatei, die ausgeführt werden soll (z. B. script.bat, malware.exe).<AUSGABEDATEI>: Name des erstellten präparierten Archivs (z. B. poc.rar).Beispiel:
python exploit.py document.pdf script.bat poc.rar
Eine Demonstration des Exploits in Aktion ist unten zu sehen:


⚠️ Warnung:
Diese Demos dienen ausschließlich Bildungszwecken. Nicht auf Systemen verwenden, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.
.rar gespeichert.Dieser Code dient nur zu Bildungs- und autorisierten Testzwecken.
Verwende ihn nicht auf Systemen, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.