
CVE-2023-38831 código de prueba de concepto
Esta es una herramienta fácil de usar que crea un exploit para CVE-2023-38831 que afecta a todas las versiones de WinRAR anteriores a la 6.23.
RARLAB WinRAR anterior a la versión 6.23 permite a los atacantes ejecutar código arbitrario cuando un usuario intenta ver un archivo benigno dentro de un archivo ZIP. El problema ocurre porque un archivo ZIP puede incluir un archivo benigno (como un archivo .JPG común) y también una carpeta que tiene el mismo nombre que el archivo benigno, y el contenido de la carpeta (que puede incluir contenido ejecutable) se procesa durante un intento de acceder solo al archivo benigno. Esto fue explotado activamente entre abril y octubre de 2023.
Para compilar el proyecto, simplemente ejecute este comando en el directorio del proyecto.
(¡ASEGÚRESE DE TENER CARGO INSTALADO ANTES DE EJECUTAR ESTO!)
cargo build --release
Después de ejecutar este comando, tendrá un ejecutable ubicado en target/release llamado winrar-script-exploiter!
Simplemente ejecute el ejecutable e introduzca todos los valores necesarios.
¡Pruébelo con algunos de los archivos de demostración en la carpeta !