
manière paresseuse de créer un fichier WinRAR CVE-2023-38831 pour les tests
Manière paresseuse de créer un fichier WinRAR CVE-2023-38831 pour les tests
Article qui mentionnait cette vulnérabilité et l'échantillon : https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
La version de WinRAR que j'utilisais est WinRAR 5.91.0
J'ai pris un fichier WinRAR malveillant (049af32f678da5e344315ce46787e8fc https://gist.github.com/BoredHackerBlog/83cd5ca743189bf72b28ebaabe3c3df0) et supprimé tous les fichiers inclus à l'exception du dossier et du fichier readme principal.
J'ai créé un nouveau fichier avec ma commande, je l'ai ajouté au dossier ReadMe.txt et renommé le fichier en 'ReadMe.txt .cmd.'
'ReadMe.txt .cmd' fonctionne aussi, tout comme .bat, n'hésitez pas à expérimenter.
test.rar dans ce dépôt peut être utilisé pour les tests. Il ne contient pas le fichier de commande. Vous devrez l'ajouter vous-même.
Pour info : idéalement, vous ne voulez pas utiliser des fichiers malveillants modifiés pour les tests. Jouez avec ceci dans un bac à sable ou une machine virtuelle...