
CVE-2023-38831 (PoC) - Exploit WinRAR
Questo repository contiene uno script Python proof-of-concept (PoC) per lo sfruttamento di CVE-2023-38831, una vulnerabilità in WinRAR (versioni < 6.23) che consente l'esecuzione di codice quando un utente apre un archivio appositamente creato.
Lo script genera un archivio RAR dannoso (in realtà un file ZIP con estensione .rar) che sfrutta una vulnerabilità di parsing dei nomi file in WinRAR. Quando una vittima apre l'archivio appositamente creato e fa doppio clic sul file esca, un payload (come un file .bat o .exe) viene eseguito insieme al documento esca.
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>
Argomenti:
<INPUT_FILE>: Percorso del file esca (ad es., document.pdf, image.jpg).<PAYLOAD_FILE>: Percorso del file payload da eseguire (ad es., script.bat, malware.exe).<OUTPUT_FILE>: Nome dell'archivio modificato da generare (ad es., poc.rar).Esempio:
python exploit.py document.pdf script.bat poc.rar
Di seguito è mostrata una dimostrazione dell'exploit in azione:


⚠️ Avvertenza:
Queste dimostrazioni sono solo a scopo educativo. Non utilizzarle su sistemi di cui non sei proprietario o per cui non hai esplicito permesso di test.
.rar.Questo codice è solo a scopo educativo e di test autorizzato.
Non utilizzarlo su sistemi di cui non sei proprietario o per cui non hai esplicito permesso di test.