
CVE-2023-38831 PoC (Prueba de Concepto)
Este es un exploit fácil de usar para CVE-2023-38831, una vulnerabilidad que afecta a versiones de WinRAR anteriores a la 6.23.
Se ha identificado una vulnerabilidad explotable en RARLabs WinRAR versiones anteriores a la 6.23. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario a través de un archivo ZIP especialmente diseñado. La vulnerabilidad surge debido al manejo incorrecto de archivos ZIP que contienen archivos benignos, como un documento .PDF común, junto con carpetas que comparten el mismo nombre. Cuando un usuario intenta acceder al archivo benigno, el archivo puede incluir una carpeta con un nombre similar que contiene contenido ejecutable. Este contenido malicioso dentro de la carpeta se procesa durante el intento de acceder al archivo benigno, facilitando la ejecución de código arbitrario. La explotación de esta vulnerabilidad se ha documentado en incidentes reales que ocurrieron entre abril y agosto de 2023.

git clone https://github.com/HDCE-inc/CVE-2023-38831
cd CVE-2023-38831
python exploit.py
https://hdce.medium.com/cve-2023-38831-winrar-zero-day-poses-new-risks-for-traders-684911befad2
https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/