
Exploit de prueba de concepto para CVE-2023-38831, una vulnerabilidad RCE en WinRAR. Demuestra la creación de archivos maliciosos con un archivo benigno y una carpeta de malware para ejecutar el payload cuando la víctima abre el archivo.
CVE-2023-38831 es una vulnerabilidad de ejecución remota de código (RCE) en WinRAR que afecta a versiones anteriores a la 6.23. Así es como un atacante puede explotarla: el archivo malicioso contiene tanto un archivo benigno como una carpeta con el mismo nombre que el archivo. Normalmente, esta carpeta contiene malware que se ejecutará cuando la víctima intente abrir el archivo aparentemente inofensivo.
Dentro de este archivo RAR de ejemplo, hay un archivo PDF benigno, y dentro de la carpeta hay un archivo ejecutable que contiene malware.
Si la víctima está usando una versión de WinRAR anterior a la 6.23 e intenta abrir el documento PDF aparentemente inofensivo, se ejecutará el malware.