
CVE-2023-38831 PoC(概念実証)
これは、WinRAR 6.23 より前のバージョンに影響する脆弱性 CVE-2023-38831 向けの使いやすいエクスプロイトです。
RARLabs WinRAR 6.23 より前のバージョンにおいて、悪用可能な脆弱性が確認されています。この脆弱性により、攻撃者は特別に細工された ZIP アーカイブを介して任意のコードを実行できます。この脆弱性は、通常の .PDF 文書などの無害なファイルと同名のフォルダを含む ZIP アーカイブの不適切な処理に起因します。ユーザーが無害なファイルにアクセスしようとすると、アーカイブには実行可能なコンテンツを含む同名のフォルダが含まれている可能性があります。このフォルダ内の悪意のあるコンテンツは、無害なファイルへのアクセス試行中に処理され、任意のコードの実行を可能にします。この脆弱性の悪用は、2023年4月から8月にかけて発生した実際のインシデントで確認されています。

git clone https://github.com/HDCE-inc/CVE-2023-38831
cd CVE-2023-38831
python exploit.py
https://hdce.medium.com/cve-2023-38831-winrar-zero-day-poses-new-risks-for-traders-684911befad2
https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/