
CVE-2023-38831 प्रूफ-ऑफ-कॉन्सेप्ट कोड
यह एक उपयोग में आसान उपकरण है जो CVE-2023-38831 एक्सप्लॉइट बनाता है जो WinRAR के सभी संस्करणों को प्रभावित करता है जो 6.23 से पहले के हैं।
RARLAB WinRAR 6.23 से पहले के संस्करणों में हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है जब कोई उपयोगकर्ता ZIP संग्रह के अंदर एक हानिरहित फ़ाइल देखने का प्रयास करता है। समस्या तब होती है जब ZIP संग्रह में एक हानिरहित फ़ाइल (जैसे एक सामान्य .JPG फ़ाइल) और उसी नाम का एक फ़ोल्डर शामिल हो सकता है, और फ़ोल्डर की सामग्री (जिसमें निष्पादन योग्य सामग्री शामिल हो सकती है) को केवल हानिरहित फ़ाइल तक पहुँचने के प्रयास के दौरान संसाधित किया जाता है। इसका अप्रैल से अक्टूबर 2023 तक वास्तविक दुनिया में शोषण किया गया।
प्रोजेक्ट बनाने के लिए प्रोजेक्ट डायरेक्टरी में यह कमांड चलाएँ।
(सुनिश्चित करें कि इसे चलाने से पहले आपके पास CARGO इंस्टॉल है!)
cargo build --release
इस कमांड को चलाने के बाद आपके पास target/release में winrar-script-exploiter नामक एक निष्पादन योग्य फ़ाइल होगी!
बस निष्पादन योग्य फ़ाइल चलाएँ और सभी आवश्यक मान इनपुट करें।
इसे demos फ़ोल्डर में कुछ डेमो फ़ाइलों के साथ आज़माएँ!