
CVE-2023-38831 PoC (अवधारणा प्रमाण)
यह CVE-2023-38831 के लिए एक उपयोग में आसान एक्सप्लॉइट है, एक कमजोरी जो WinRAR के 6.23 से पहले के संस्करणों को प्रभावित करती है।
RARLabs WinRAR के 6.23 से पहले के संस्करणों में एक शोषण योग्य कमजोरी की पहचान की गई है। यह कमजोरी हमलावरों को विशेष रूप से तैयार किए गए ZIP आर्काइव के माध्यम से मनमाना कोड निष्पादित करने में सक्षम बनाती है। यह कमजोरी उन ZIP आर्काइव के अनुचित प्रबंधन के कारण उत्पन्न होती है जिनमें सामान्य .PDF दस्तावेज़ जैसी हानिरहित फ़ाइलें, समान नाम वाले फ़ोल्डरों के साथ शामिल होती हैं। जब कोई उपयोगकर्ता हानिरहित फ़ाइल तक पहुँचने का प्रयास करता है, तो आर्काइव में समान नाम वाला एक फ़ोल्डर शामिल हो सकता है जिसमें निष्पादन योग्य सामग्री होती है। फ़ोल्डर के भीतर की यह दुर्भावनापूर्ण सामग्री हानिरहित फ़ाइल तक पहुँचने के प्रयास के दौरान संसाधित होती है, जिससे मनमाना कोड का निष्पादन संभव होता है। इस कमजोरी के शोषण के वास्तविक दुनिया के मामले अप्रैल से अगस्त 2023 के बीच दर्ज किए गए हैं

git clone https://github.com/HDCE-inc/CVE-2023-38831
cd CVE-2023-38831
python exploit.py
https://hdce.medium.com/cve-2023-38831-winrar-zero-day-poses-new-risks-for-traders-684911befad2