
winrar प्रोग्राम RCE (अर्थात् cve-2023-38831) के लिए POC उत्पन्न करने वाला एक उपकरण।
यह CVE-2023-38831 भेद्यता का POC उत्पन्न करने के लिए Go भाषा में लिखा गया एक टूल है।
प्रभावित संस्करण: WinRAR <6.23
संकलन
go build cve-2023-38831.go
उपयोग
cve-2023-38831.exe 1234.jpg payload.cmd poc.zip
यहाँ 1234.jpg किसी भी फ़ाइल को संशोधित करने का परिणाम हो सकता है; मैंने यहाँ सीधे 1234.jpg का उपयोग किया है, और readme.md जैसी फ़ाइलों का भी उपयोग किया जा सकता है जो उपयोगकर्ताओं के क्लिक करने के लिए अधिक आकर्षक होती हैं।
payload.cmd एक payload.bat फ़ाइल भी हो सकती है; यह वह कमांड है जिसे हम इस बार निष्पादित करना चाहते हैं। मैंने यहाँ सीधे कैलकुलेटर खोलने वाली कमांड का उपयोग किया है।
start calc
अंत में, poc.zip इनपुट के रूप में दी गई संपीड़ित फ़ाइल है; यह poc.rar जैसे एक्सटेंशन के साथ भी हो सकती है, बाकी एक्सटेंशन का परीक्षण उपयोगकर्ता स्वयं कर सकते हैं।
कैलकुलेटर सफलतापूर्वक खुला

मेरे द्वारा उपयोग किया गया WinRAR संस्करण है
