
Prueba de concepto del exploit para CVE-2023-38831, una vulnerabilidad de ejecución remota de código en versiones de WinRAR anteriores a la 6.23, con un script en Python para generar archivos maliciosos.
CVE-2023-38831 es un RCE en WinRAR (<6.23)
Referencia de https://github.com/z3r0sw0rd/CVE-2023-38831-PoC
Leer más del TAG de Google en: https://blog.google/threat-analysis-group/government-backed-actors-exploiting-winrar-vulnerability/
Descargar la última versión vulnerable: 6.22 para Windows x64 en: https://www.win-rar.com/fileadmin/winrar-versions/winrar/winrar-x64-622.exe
python poc.py .\script.bat .\pepe.jpg