
Utilidad en C# que demuestra la técnica de explotación de estructura de archivos CVE-2023-38831 para versiones de WinRAR anteriores a 6.23. Compila binarios de prueba de concepto para entornos de laboratorio controlados e investigación defensiva.
Este repositorio contiene una pequeña utilidad de escritorio/consola para Windows escrita en C# (.NET Framework 4.8) que demuestra una técnica de estructura de archivos comúnmente discutida en contextos de investigación de seguridad.
Este proyecto se asocia comúnmente en línea con CVE-2023-38831, un problema de WinRAR donde un archivo especialmente manipulado puede hacer que un usuario ejecute contenido inesperado al interactuar con lo que parece ser un archivo benigno.
Para más detalles, prefiera los avisos del proveedor / referencias oficiales (busque CVE-2023-38831 WinRAR advisory).
Este código puede ser mal utilizado. No lo use para dañar sistemas o personas.
WinRAR Exploit/ — proyecto C# (apunta a .NET Framework 4.8)
Program.cs — punto de entrada principal y lógicaWinRAR Exploit.csproj — archivo de proyectoUno de los siguientes:
Si tiene la CLI dotnet instalada, puede compilar el proyecto desde la línea de comandos (ver más abajo).
Desde la raíz del repositorio:
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release
Binario de salida:
WinRAR Exploit\bin\Release\exploit.exeOpenFileDialog) y requiere un hilo STA al inicio.