
WinRARプログラムのRCE(CVE-2023-38831)のPOCを生成するためのツール。
これはGo言語で書かれた、cve-2023-38831の脆弱性POCを生成するためのツールです
影響を受けるバージョン:WinRAR <6.23
コンパイル
go build cve-2023-38831.go
使用
cve-2023-38831.exe 1234.jpg payload.cmd poc.zip
ここで、1234.jpgは任意のファイルをリネームしたものなら何でも構いません。ここではそのまま1234.jpgを使用しましたが、readme.mdなど、ユーザーがクリックしたくなるようなファイルを使用することもできます。
payload.cmdはpayload.batファイルでも構いません。ここで今回実行するコマンドを指定します。ここでは電卓を起動するコマンドを使用しています。
start calc
最後に、poc.zipは入力する圧縮ファイルです。poc.rarなどの拡張子でも構いません。他の拡張子についてはユーザー自身でテストしてください。
電卓の起動に成功しました

私が使用したWinRARのバージョンは次のとおりです
