
Proof-of-Concept (POC) of CVE-2023-38831 Zero-Day vulnerability in WinRAR
RARLabs WinRAR vor Version 6.23 ermöglicht es Angreifern, beliebigen Code auszuführen, wenn ein Benutzer versucht, eine harmlose Datei in einem ZIP-Archiv anzuzeigen. Das Problem tritt auf, weil ein ZIP-Archiv eine harmlose Datei (z. B. eine normale .JPG-Datei) und einen Ordner mit demselben Namen wie die harmlose Datei enthalten kann. Dabei werden die Inhalte des Ordners (die ausführbare Inhalte enthalten können) verarbeitet, während nur auf die harmlose Datei zugegriffen werden soll. Dies wurde zwischen April und August 2023 in freier Wildbahn ausgenutzt.
Usage:
- poc.py [-h] scriptPath benignPath zipDirectory fname
Positionsargumente:
scriptPath Der Dateipfad des bösartigen Skripts/Batches, das ausgeführt wird
benignPath Der Dateipfad der harmlosen Datei (empfohlen in '.jpg', '.png' und '.pdf')
zipDirectory Der Name des Verzeichnisses, das erstellt und gezippt wird
fname Die Namen des Ordners und der Datei im ZIP (einschließlich der Dateierweiterung)
Optionen:
-h, --help Diese Hilfemeldung anzeigen und beenden
harmlose/Köderdatei (z.B. sample.png) und das bösartige Skript (z.B. script.bat) vorpython3 poc.py script.bat sample.PNG PoC sample.png aus, um den Exploit in .zip zu generierenharmlose Datei (d.h. sample.png), wie in der Demo gezeigt.