
C#-Dienstprogramm, das die CVE-2023-38831-Archivstruktur-Ausnutzungstechnik für WinRAR-Versionen unter 6.23 demonstriert. Erstellt Proof-of-Concept-Binärdateien für kontrollierte Laborumgebungen und defensive Forschung.
Dieses Repository enthält ein kleines Windows-Desktop-/Konsolenprogramm in C# (.NET Framework 4.8), das eine Archivstruktur-Technik demonstriert, die häufig im Kontext von Sicherheitsforschung diskutiert wird.
Dieses Projekt wird online häufig mit CVE-2023-38831 in Verbindung gebracht, einem WinRAR-Problem, bei dem ein speziell präpariertes Archiv dazu führen kann, dass ein Benutzer unerwarteten Inhalt ausführt, wenn er mit einer Datei interagiert, die harmlos zu sein scheint.
Für Details bevorzugt Herstellerhinweise / offizielle Referenzen verwenden (Suche nach CVE-2023-38831 WinRAR advisory).
Dieser Code kann missbraucht werden. Verwenden Sie ihn nicht, um Systemen oder Menschen zu schaden.
WinRAR Exploit/ — C#-Projekt (zielt auf .NET Framework 4.8)
Program.cs — Hauptprogramm und LogikWinRAR Exploit.csproj — ProjektdateiEine der folgenden:
Wenn die dotnet-CLI installiert ist, kann das Projekt von der Befehlszeile aus erstellt werden (siehe unten).
Aus dem Repository-Stammverzeichnis:
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release
Ausgabedatei:
WinRAR Exploit\bin\Release\exploit.exeOpenFileDialog) und benötigt einen STA-Thread beim Start.