
Una herramienta para generar un POC del RCE del programa WinRAR (es decir, CVE-2023-38831).
Esta es una herramienta escrita en Go para generar el POC de la vulnerabilidad CVE-2023-38831.
Versiones afectadas: WinRAR <6.23
Compilar
go build cve-2023-38831.go
Uso
cve-2023-38831.exe 1234.jpg payload.cmd poc.zip
Donde 1234.jpg puede ser el resultado de modificar cualquier archivo. Aquí utilicé directamente 1234.jpg; también es posible usar archivos como readme.md que resulten más atractivos para que el usuario haga clic.
payload.cmd también puede ser un archivo payload.bat; este es el comando que queremos ejecutar en esta ocasión. En mi caso usé directamente el comando que abre la calculadora.
start calc
Finalmente, poc.zip es el archivo comprimido de entrada; también puede tener extensiones como poc.rar. Los usuarios pueden probar otras extensiones por su cuenta.
Calculadora abierta con éxito

La versión de WinRAR que utilicé es
