
Uno strumento per generare un POC per la RCE di WinRAR (CVE-2023-38831).
Questo è uno strumento scritto in Go per generare POC per la vulnerabilità CVE-2023-38831.
Versione interessata: WinRAR <6.23
Compilazione
go build cve-2023-38831.go
Utilizzo
cve-2023-38831.exe 1234.jpg payload.cmd poc.zip
Dove 1234.jpg può essere il risultato della modifica di qualsiasi file. Qui ho usato direttamente 1234.jpg, ma si può usare anche readme.md o altri file che attirano l'utente a cliccare.
payload.cmd può anche essere un file payload.bat. Questo è il comando che verrà eseguito. Qui ho usato direttamente il comando per aprire la calcolatrice
start calc
Infine poc.zip è il file compresso di input, può avere anche estensione .rar o altre, da testare a seconda delle esigenze.
Calcolatrice aperta con successo

La versione di WinRAR che ho utilizzato è
