
CVE-2023-38831 Codice proof-of-concept
Questo è uno strumento facile da usare che crea un exploit per CVE-2023-38831 che colpisce tutte le versioni di WinRAR precedenti alla 6.23.
RARLAB WinRAR precedente alla 6.23 consente agli attaccanti di eseguire codice arbitrario quando un utente tenta di visualizzare un file benigno all'interno di un archivio ZIP. Il problema si verifica perché un archivio ZIP può includere un file benigno (come un normale file .JPG) e anche una cartella che ha lo stesso nome del file benigno, e il contenuto della cartella (che può includere contenuto eseguibile) viene elaborato durante un tentativo di accedere solo al file benigno. Questo è stato sfruttato in natura da aprile a ottobre 2023.
Per compilare il progetto, esegui semplicemente questo comando nella directory del progetto.
(ASSICURATI DI AVERE CARGO INSTALLATO PRIMA DI ESEGUIRE QUESTO!)
cargo build --release
Dopo aver eseguito questo comando, avrai un eseguibile situato in target/release chiamato winrar-script-exploiter!
Basta eseguire l'eseguibile e inserire tutti i valori necessari.
Provalo con alcuni dei file demo nella cartella demos!