
CVE-2023-38831 のアーカイブ構造悪用テクニックを実証する C# ユーティリティ。WinRAR バージョン 6.23 未満を対象とし、管理されたラボ環境と防御研究用の概念実証バイナリを構築します。
このリポジトリには、セキュリティ研究の文脈でよく議論されるアーカイブ構造技術を示す、C#(.NET Framework 4.8)で書かれた小規模なWindowsデスクトップ/コンソールユーティリティが含まれています。
このプロジェクトはオンラインでCVE-2023-38831と一般的に関連付けられています。これは、特別に細工されたアーカイブによって、ユーザーが無害に見えるファイルを操作した際に予期しないコンテンツを実行させられる可能性があるWinRARの問題です。
詳細については、ベンダーのアドバイザリや公式リファレンスを参照してください(CVE-2023-38831 WinRAR advisory で検索)。
このコードは悪用される可能性があります。システムや人に害を与えるために使用しないでください。
WinRAR Exploit/ — C#プロジェクト(ターゲット .NET Framework 4.8)
Program.cs — メインエントリポイントとロジックWinRAR Exploit.csproj — プロジェクトファイルいずれか1つ:
dotnet CLIがインストールされている場合は、コマンドラインからプロジェクトをビルドできます(以下を参照)。
リポジトリルートから:
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release
出力バイナリ:
WinRAR Exploit\bin\Release\exploit.exeOpenFileDialog)を使用し、起動時にSTAスレッドが必要です。