
Un outil pour générer un POC pour la RCE du programme winrar (c'est-à-dire cve-2023-38831).
Cet outil écrit en Go permet de générer un POC pour la vulnérabilité CVE-2023-38831.
Versions concernées : WinRAR < 6.23
Compilation
go build cve-2023-38831.go
Utilisation
cve-2023-38831.exe 1234.jpg payload.cmd poc.zip
Ici, 1234.jpg peut être n'importe quel fichier modifié ; j'utilise directement 1234.jpg, mais vous pouvez aussi utiliser readme.md ou d'autres fichiers susceptibles d'attirer les clics des utilisateurs.
payload.cmd peut également être un fichier payload.bat ; c'est la commande que nous allons exécuter à cette occasion. J'utilise directement la commande qui ouvre la calculatrice.
start calc
Enfin, poc.zip est le fichier d'archive en entrée ; vous pouvez aussi utiliser poc.rar ou d'autres extensions, à vous de les tester.
La calculatrice s'ouvre avec succès

La version de WinRAR que j'utilise est :
