
Proof-of-Concept für die CVE-2023-38831 Zero-Day-Schwachstelle in WinRAR
Dieses Repository ist nur ein Proof-of-Concept für CVE-2023-38831, eine Zero-Day-Schwachstelle in WinRAR
RARLabs WinRAR vor Version 6.23 ermöglicht Angreifern die Ausführung beliebigen Codes, wenn ein Benutzer versucht, eine harmlose Datei innerhalb eines ZIP-Archivs anzuzeigen. Das Problem tritt auf, weil ein ZIP-Archiv eine harmlose Datei (wie eine gewöhnliche .JPG-Datei) sowie einen Ordner enthalten kann, der denselben Namen trägt wie die harmlose Datei, und die Inhalte des Ordners (die ausführbare Inhalte enthalten können) verarbeitet werden, wenn nur auf die harmlose Datei zugegriffen wird. Diese Schwachstelle wurde zwischen April und August 2023 in freier Wildbahn ausgenutzt.
Usage:
- poc.py [-h] scriptPath benignPath zipDirectory fname
CVE-2023-38831 Zero-Day Vulnerability in WinRAR - PoC
positional arguments:
scriptPath The Filepath of the Malicious script/batch which will be executed
benignPath The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
zipDirectory The Name of the Directory which will be Created and Zipped
fname The Names of the Folder and File in the Zip (including the file extension)
options:
-h, --help show this help message and exit
python3 poc.py script.bat sample.PNG PoC sample.png aus, um den Exploit als .zip zu generieren.
