
Utilità C# che dimostra la tecnica di sfruttamento della struttura degli archivi CVE-2023-38831 per versioni di WinRAR precedenti alla 6.23. Crea binari proof-of-concept per ambienti di laboratorio controllati e ricerca difensiva.
Questo repository contiene una piccola utility desktop/console per Windows scritta in C# (.NET Framework 4.8) che mostra una tecnica di struttura degli archivi comunemente discussa in contesti di ricerca sulla sicurezza.
Questo progetto è comunemente associato online a CVE-2023-38831, un problema di WinRAR in cui un archivio appositamente creato può indurre un utente ad eseguire contenuti imprevisti quando interagisce con ciò che sembra un file benigno.
Per i dettagli, preferisci avvisi dei fornitori/riferimenti ufficiali (cerca CVE-2023-38831 WinRAR advisory).
Questo codice può essere utilizzato in modo improprio. Non usarlo per danneggiare sistemi o persone.
WinRAR Exploit/ — progetto C# (target .NET Framework 4.8)
Program.cs — punto di ingresso principale e logicaWinRAR Exploit.csproj — file di progettoUno tra:
Se hai installato l'interfaccia CLI dotnet, puoi compilare il progetto dalla riga di comando (vedi sotto).
Dalla radice del repository:
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release
Binario prodotto:
WinRAR Exploit\bin\Release\exploit.exeOpenFileDialog) e richiede un thread STA all'avvio.