
CVE-2023-38831 code de preuve de concept
C'est un outil facile à utiliser qui crée une exploitation de la CVE-2023-38831 affectant toutes les versions de WinRAR antérieures à la 6.23.
RARLAB WinRAR avant la version 6.23 permet aux attaquants d'exécuter du code arbitraire lorsqu'un utilisateur tente de visualiser un fichier bénin dans une archive ZIP. Le problème survient car une archive ZIP peut contenir un fichier bénin (comme un fichier .JPG ordinaire) ainsi qu'un dossier portant le même nom que le fichier bénin, et le contenu du dossier (qui peut inclure du contenu exécutable) est traité lors d'une tentative d'accès au seul fichier bénin. Cette vulnérabilité a été exploitée dans la nature d'avril à octobre 2023.
Pour construire le projet, exécutez simplement cette commande dans le répertoire du projet.
(ASSUREZ-VOUS D'AVOIR CARGO INSTALLÉ AVANT D'EXÉCUTER CECI !)
cargo build --release
Après avoir exécuté cette commande, vous aurez un exécutable situé dans target/release appelé winrar-script-exploiter !
Exécutez simplement l'exécutable et saisissez toutes les valeurs nécessaires.
Essayez-le avec certains fichiers de démonstration dans le dossier demos !