
C# उपयोगिता जो WinRAR के 6.23 से नीचे के संस्करणों के लिए CVE-2023-38831 आर्काइव-संरचना शोषण तकनीक का प्रदर्शन करती है। नियंत्रित प्रयोगशाला वातावरण और रक्षात्मक अनुसंधान के लिए प्रूफ-ऑफ-कॉन्सेप्ट बाइनरी बनाती है।
इस रिपॉज़िटरी में C# (.NET Framework 4.8) में लिखा गया एक छोटा Windows डेस्कटॉप/कंसोल उपयोगिता शामिल है जो एक आर्काइव-संरचना तकनीक प्रदर्शित करता है जिसे सामान्यतः सुरक्षा अनुसंधान संदर्भों में चर्चित किया जाता है।
यह प्रोजेक्ट ऑनलाइन सामान्यतः CVE-2023-38831 से जुड़ा हुआ है, जो एक WinRAR समस्या है जहाँ एक विशेष रूप से तैयार किया गया आर्काइव उपयोगकर्ता को एक हानिरहित फ़ाइल प्रतीत होने वाली वस्तु के साथ इंटरैक्ट करने पर अप्रत्याशित सामग्री चलाने के लिए प्रेरित कर सकता है।
विवरण के लिए, विक्रेता परामर्श / आधिकारिक संदर्भों को प्राथमिकता दें (CVE-2023-38831 WinRAR advisory खोजें)।
इस कोड का दुरुपयोग किया जा सकता है। इसका उपयोग सिस्टम या लोगों को नुकसान पहुँचाने के लिए न करें।
WinRAR Exploit/ — C# प्रोजेक्ट (लक्ष्य .NET Framework 4.8)
Program.cs — मुख्य प्रवेश बिंदु और तर्कWinRAR Exploit.csproj — प्रोजेक्ट फ़ाइलनिम्न में से एक:
यदि आपके पास dotnet CLI स्थापित है, तो आप कमांड लाइन से प्रोजेक्ट बना सकते हैं (नीचे देखें)।
रिपॉज़िटरी के मूल से:
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release
आउटपुट बाइनरी:
WinRAR Exploit\bin\Release\exploit.exeOpenFileDialog) का उपयोग करता है और प्रारंभ में एक STA थ्रेड की आवश्यकता होती है।