
Este es un POC para el exploit CVE-2023-3883 dirigido a WinRAR hasta la versión 6.22. Modifiqué algunos POCs existentes obtenidos de Internet introduciendo mayor dinamismo e incorporé bloques try-except adicionales dentro del código.
Esta es una prueba de concepto básica para el exploit CVE-2023-3883 dirigido a WinRAR hasta 6.22. Modifiqué algunos POCs existentes obtenidos de Internet introduciendo mayor dinamismo e incorporé bloques try-except adicionales dentro del código.
Descripción de CVE.mitre.org:
RARLabs WinRAR anterior a 6.23 permite a los atacantes ejecutar código arbitrario cuando un usuario intenta ver un archivo benigno dentro de un archivo ZIP. El problema ocurre porque un archivo ZIP puede incluir un archivo benigno (como un archivo .JPG común) y también una carpeta que tiene el mismo nombre que el archivo benigno, y el contenido de la carpeta (que puede incluir contenido ejecutable) se procesa durante un intento de acceder únicamente al archivo benigno. Esto fue explotado activamente entre abril y agosto de 2023.
Usando un archivo señuelo incluyendo su ejecución:
python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar
Usando un archivo exe sin ejecutarlo:
python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar
