
Exploit proof-of-concept per CVE-2023-38831, una vulnerabilità RCE in WinRAR. Dimostra la creazione di archivi dannosi con file benigno e cartella malware per eseguire il payload quando la vittima apre il file.
CVE-2023-38831 è una vulnerabilità di Remote Code Execution (RCE) in WinRAR che colpisce le versioni di WinRAR precedenti alla 6.23. Ecco come un attaccante può sfruttarla: il file di archivio dannoso contiene sia un file benigno sia una cartella con lo stesso nome del file. Tipicamente, questa cartella contiene malware che verrà eseguito quando la vittima tenta di aprire il file apparentemente innocuo.
In questo file RAR di esempio, c'è un file PDF benigno, e all'interno della cartella c'è un file eseguibile contenente malware.
Se la vittima sta usando una versione di WinRAR precedente alla 6.23 e tenta di aprire il documento PDF apparentemente innocuo, il malware verrà eseguito.