
WinRAR में CVE-2023-38831 ज़ीरो-डे भेद्यता का प्रूफ-ऑफ-कॉन्सेप्ट (POC)
RARLabs WinRAR 6.23 से पहले के संस्करण में एक भेद्यता है जो हमलावरों को तब मनमाना कोड निष्पादित करने की अनुमति देती है जब उपयोगकर्ता ZIP आर्काइव में किसी हानिरहित फ़ाइल को देखने का प्रयास करता है। यह समस्या इसलिए होती है क्योंकि ZIP आर्काइव में एक हानिरहित फ़ाइल (जैसे कि एक सामान्य .JPG फ़ाइल) और उसी नाम का एक फ़ोल्डर शामिल हो सकता है, और फ़ोल्डर की सामग्री (जिसमें निष्पादन योग्य सामग्री शामिल हो सकती है) को केवल हानिरहित फ़ाइल तक पहुँचने के प्रयास के दौरान संसाधित किया जाता है। इसका शोषण अप्रैल से अगस्त 2023 के दौरान वास्तविक दुनिया में किया गया था।
Usage:
- poc.py [-h] scriptPath benignPath zipDirectory fname
Positional Arguments:
scriptPath The Filepath of the Malicious script/batch which will be executed
benignPath The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
zipDirectory The Name of the Directory which will be Created and Zipped
fname The Names of the Folder and File in the Zip (including the file extension)
Options:
-h, --help show this help message and exit
benign/bait फ़ाइल (जैसे sample.png) और दुर्भावनापूर्ण स्क्रिप्ट (जैसे script.bat) तैयार करें.zip में एक्सप्लॉइट जनरेट करने के लिए python3 poc.py script.bat sample.PNG PoC sample.png चलाएँबेनिग्न फ़ाइल (अर्थात sample.png) पर डबल क्लिक करें।