
CVE-2023-38831 PoC (Prova di concetto)
Questo è un exploit facile da usare per CVE-2023-38831, una vulnerabilità che colpisce le versioni di WinRAR precedenti alla 6.23.
È stata identificata una vulnerabilità sfruttabile nelle versioni di RARLabs WinRAR precedenti alla 6.23. Questa vulnerabilità consente agli attaccanti di eseguire codice arbitrario tramite un archivio ZIP appositamente creato. La vulnerabilità nasce dalla gestione errata degli archivi ZIP che contengono file benigni, come un normale documento .PDF, insieme a cartelle con lo stesso nome. Quando un utente tenta di accedere al file benigno, l'archivio può includere una cartella con nome simile contenente contenuto eseguibile. Questo contenuto dannoso all'interno della cartella viene elaborato durante il tentativo di accesso al file benigno, facilitando l'esecuzione di codice arbitrario. Lo sfruttamento di questa vulnerabilità è stato documentato in incidenti reali verificatisi da aprile ad agosto 2023.

git clone https://github.com/HDCE-inc/CVE-2023-38831
cd CVE-2023-38831
python exploit.py
https://hdce.medium.com/cve-2023-38831-winrar-zero-day-poses-new-risks-for-traders-684911befad2
https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/