
Outil C# illustrant la technique d'exploitation de la structure d'archive CVE-2023-38831 pour les versions de WinRAR antérieures à 6.23. Génère des binaires de preuve de concept pour des environnements de laboratoire contrôlés et la recherche défensive.
Ce dépôt contient un petit utilitaire de bureau/console Windows écrit en C# (.NET Framework 4.8) qui illustre une technique de structure d’archive couramment abordée dans les contextes de recherche en sécurité.
Ce projet est couramment associé en ligne à CVE-2023-38831, un problème WinRAR où une archive spécialement conçue peut amener un utilisateur à exécuter un contenu inattendu lorsqu’il interagit avec ce qui semble être un fichier bénin.
Pour plus de détails, privilégiez les avis des fournisseurs / les références officielles (recherchez CVE-2023-38831 WinRAR advisory).
Ce code peut être utilisé à mauvais escient. Ne l’utilisez pas pour nuire à des systèmes ou à des personnes.
WinRAR Exploit/ — projet C# (cible .NET Framework 4.8)
Program.cs — point d’entrée principal et logiqueWinRAR Exploit.csproj — fichier projetL’un des éléments suivants :
Si vous avez l’interface CLI dotnet installée, vous pouvez compiler le projet à partir de la ligne de commande (voir ci-dessous).
À partir de la racine du dépôt :
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release
Binaire généré :
WinRAR Exploit\bin\Release\exploit.exeOpenFileDialog) et nécessite un thread STA au démarrage.