
परीक्षण के लिए CVE-2023-38831 winrar फ़ाइल बनाने का आलसी तरीका
CVE-2023-38831 winrar फ़ाइल परीक्षण के लिए आलसी तरीका
लेख जिसमें इस कमज़ोरी और नमूने का उल्लेख किया गया: https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
मैं winrar के जिस संस्करण का उपयोग कर रहा था वह winrar 5.91.0 है
मैंने एक दुर्भावनापूर्ण winrar फ़ाइल (049af32f678da5e344315ce46787e8fc https://gist.github.com/BoredHackerBlog/83cd5ca743189bf72b28ebaabe3c3df0) ली और फ़ोल्डर और मुख्य readme फ़ाइल को छोड़कर सभी शामिल फ़ाइलों को हटा दिया
मैंने अपने कमांड के साथ एक नई फ़ाइल बनाई और इसे ReadMe.txt फ़ोल्डर में जोड़ा और फ़ाइल का नाम बदलकर 'ReadMe.txt .cmd.' रखा
'ReadMe.txt .cmd' भी काम करता है, .bat भी, प्रयोग करने में स्वतंत्र महसूस करें
इस रिपोजिटरी में test.rar का उपयोग परीक्षण के लिए किया जा सकता है। इसमें कमांड फ़ाइल शामिल नहीं है। आपको इसे स्वयं जोड़ना होगा।
जानकारी के लिए: आदर्श रूप से, आप परीक्षण के लिए संशोधित दुर्भावनापूर्ण फ़ाइलों का उपयोग नहीं करना चाहेंगे। इसे सैंडबॉक्स या VM में आज़माएँ...