
Modo pigro per creare un file WinRAR CVE-2023-38831 per test
modo pigro per creare un file winrar CVE-2023-38831 per test
Articolo che menzionava questa vulnerabilità e il sample: https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
la versione di winrar che stavo usando è winrar 5.91.0
Ho preso un file winrar dannoso (049af32f678da5e344315ce46787e8fc https://gist.github.com/BoredHackerBlog/83cd5ca743189bf72b28ebaabe3c3df0) e ho rimosso tutti i file inclusi tranne la cartella e il file readme principale
Ho creato un nuovo file con il mio comando, l'ho aggiunto alla cartella ReadMe.txt e rinominato il file in 'ReadMe.txt .cmd.'
'ReadMe.txt .cmd' funziona anche, così come .bat, sentiti libero di sperimentare
test.rar in questo repo può essere usato per test. Non include il file di comando. Dovrai aggiungerlo da solo.
fyi: idealmente, non dovresti usare file dannosi modificati per i test. Gioca con questo in una sandbox o in una VM...