
CVE-2023-38831 Proof-of-Concept-Code
Dies ist ein einfach zu bedienendes Tool, das einen CVE-2023-38831-Exploit erstellt, der alle WinRAR-Versionen vor 6.23 betrifft.
RARLAB WinRAR vor 6.23 erlaubt Angreifern, beliebigen Code auszuführen, wenn ein Benutzer versucht, eine harmlose Datei in einem ZIP-Archiv anzusehen. Das Problem tritt auf, weil ein ZIP-Archiv eine harmlose Datei (z. B. eine gewöhnliche .JPG-Datei) und auch einen Ordner mit demselben Namen wie die harmlose Datei enthalten kann, und der Inhalt des Ordners (der ausführbaren Inhalt enthalten kann) wird bei dem Versuch, nur auf die harmlose Datei zuzugreifen, verarbeitet. Dies wurde von April bis Oktober 2023 in freier Wildbahn ausgenutzt.
Um das Projekt zu erstellen, führen Sie einfach diesen Befehl im Projektverzeichnis aus.
(STELLEN SIE SICHER, DASS CARGO INSTALLIERT IST, BEVOR SIE DIES AUSFÜHREN!)
cargo build --release
Nachdem Sie diesen Befehl ausgeführt haben, erhalten Sie eine ausführbare Datei in target/release mit dem Namen winrar-script-exploiter!
Führen Sie einfach die ausführbare Datei aus und geben Sie alle erforderlichen Werte ein.
Probieren Sie es mit einigen der Demodateien im Ordner demos aus!