
CVE-2023-38831 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो WinRAR RCE भेद्यता है। हानिरहित फ़ाइल और मैलवेयर फ़ोल्डर के साथ दुर्भावनापूर्ण आर्काइव निर्माण का प्रदर्शन करता है, ताकि पीड़ित द्वारा फ़ाइल खोलने पर पेलोड निष्पादित हो सके।
CVE-2023-38831 WinRAR में एक रिमोट कोड निष्पादन (RCE) भेद्यता है जो WinRAR के 6.23 से पहले के संस्करणों को प्रभावित करती है। यहाँ बताया गया है कि एक हमलावर इसका शोषण कैसे कर सकता है: दुर्भावनापूर्ण आर्काइव फ़ाइल में एक हानिरहित फ़ाइल और फ़ाइल के समान नाम वाला एक फ़ोल्डर दोनों होते हैं। आम तौर पर, इस फ़ोल्डर में मैलवेयर होता है जो तब निष्पादित होगा जब पीड़ित देखने में हानिरहित फ़ाइल को खोलने का प्रयास करता है।
इस उदाहरण RAR फ़ाइल में, एक PDF फ़ाइल है जो हानिरहित है, और फ़ोल्डर के अंदर, मैलवेयर युक्त एक निष्पादन योग्य फ़ाइल है।
यदि पीड़ित WinRAR के 6.23 से पहले के संस्करण का उपयोग कर रहा है और देखने में हानिरहित PDF दस्तावेज़ को खोलने का प्रयास करता है, तो मैलवेयर निष्पादित हो जाएगा।