
यह WinRAR 6.22 तक के संस्करणों के लिए CVE-2023-3883 शोषण का एक POC है। मौजूदा इंटरनेट-स्रोतित POCs में अधिक गतिशीलता लाकर और कोड के भीतर अतिरिक्त try-except ब्लॉक शामिल करके कुछ संशोधन किए गए हैं।
यह CVE-2023-3883 एक्सप्लॉइट का एक बुनियादी अवधारणा प्रमाण है जो WinRAR 6.22 तक के संस्करणों को लक्षित करता है। मैंने मौजूदा इंटरनेट-स्रोत POCs में अधिक गतिशीलता लाकर और कोड के भीतर अतिरिक्त try-except ब्लॉक शामिल करके कुछ संशोधन किए हैं।
CVE.mitre.org से विवरण:
RARLabs WinRAR 6.23 से पहले के संस्करण हमलावरों को तब किसी भी कोड को निष्पादित करने की अनुमति देता है जब कोई उपयोगकर्ता ZIP आर्काइव के भीतर एक हानिरहित फ़ाइल देखने का प्रयास करता है। समस्या तब होती है जब ZIP आर्काइव में एक हानिरहित फ़ाइल (जैसे एक सामान्य .JPG फ़ाइल) और उसी नाम का एक फ़ोल्डर शामिल हो सकता है, और केवल हानिरहित फ़ाइल तक पहुँचने के प्रयास के दौरान फ़ोल्डर की सामग्री (जिसमें निष्पादन योग्य सामग्री शामिल हो सकती है) को संसाधित किया जाता है। अप्रैल से अगस्त 2023 के बीच इसका वास्तविक दुनिया में शोषण किया गया था।
बेट फ़ाइल का उपयोग करके उसे चलाकर:
python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar
बेट फ़ाइल का उपयोग करके उसे चलाए बिना:
python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar
