
Ceci est un POC pour l'exploit CVE-2023-3883 ciblant WinRAR jusqu'à la version 6.22. Modification de certains POCs existants provenant d'Internet en introduisant un plus grand dynamisme et en incorporant des blocs try-except supplémentaires dans le code.
Ceci est une preuve de concept de base pour l'exploit CVE-2023-3883 ciblant WinRAR jusqu'à la version 6.22. J'ai modifié certains POCs existants provenant d'Internet en introduisant plus de dynamisme et en ajoutant des blocs try-except supplémentaires dans le code.
Description de CVE.mitre.org :
RARLabs WinRAR avant la version 6.23 permet aux attaquants d'exécuter du code arbitraire lorsqu'un utilisateur tente de visualiser un fichier bénin dans une archive ZIP. Le problème survient car une archive ZIP peut inclure un fichier bénin (comme un fichier .JPG ordinaire) ainsi qu'un dossier portant le même nom que le fichier bénin, et le contenu du dossier (qui peut inclure du contenu exécutable) est traité lors d'une tentative d'accès uniquement au fichier bénin. Cette vulnérabilité a été exploitée dans la nature d'avril à août 2023.
Utilisation d'un fichier appât avec exécution de celui-ci :
python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar
Utilisation d'un fichier exe sans l'exécuter :
python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar
