
CVE-2023-38831 (PoC) - Exploit de WinRAR
Este repositorio contiene un script de prueba de concepto (PoC) en Python para explotar CVE-2023-38831, una vulnerabilidad en WinRAR (versiones < 6.23) que permite la ejecución de código cuando un usuario abre un archivo especialmente diseñado.
El script genera un archivo RAR malicioso (en realidad un archivo ZIP con extensión .rar) que abusa de una vulnerabilidad de análisis de nombres de archivo en WinRAR. Cuando una víctima abre el archivo manipulado y hace doble clic en el archivo señuelo, se ejecuta un payload (como un archivo .bat o .exe) junto con el documento señuelo.
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>
Argumentos:
<INPUT_FILE>: Ruta al archivo señuelo (por ejemplo, document.pdf, image.jpg).<PAYLOAD_FILE>: Ruta al archivo payload a ejecutar (por ejemplo, script.bat, malware.exe).<OUTPUT_FILE>: Nombre del archivo manipulado a generar (por ejemplo, poc.rar).Ejemplo:
python exploit.py document.pdf script.bat poc.rar
A continuación se muestra una demostración del exploit en acción:


⚠️ Advertencia:
Estas demostraciones son solo con fines educativos. No las utilices en sistemas que no sean tuyos o para los que no tengas permiso explícito de pruebas.
.rar.Este código es solo para fines educativos y de pruebas autorizadas.
No lo utilices en sistemas que no sean tuyos o para los que no tengas permiso explícito de pruebas.