
CVE-2023-38831 概念実証コード
これは、WinRAR 6.23より前のすべてのバージョンに影響を与えるCVE-2023-38831エクスプロイトを作成する、使いやすいツールです。
RARLAB WinRAR 6.23より前のバージョンでは、ユーザーがZIPアーカイブ内の無害なファイルを表示しようとすると、攻撃者が任意のコードを実行できる可能性があります。この問題は、ZIPアーカイブに無害なファイル(通常の.JPGファイルなど)と、その無害なファイルと同じ名前のフォルダが含まれている場合に発生します。そして、そのフォルダの内容(実行可能なコンテンツを含む可能性があります)が、無害なファイルのみにアクセスしようとしたときに処理されます。これは2023年4月から10月にかけて実際に悪用されました。
プロジェクトをビルドするには、プロジェクトディレクトリで以下のコマンドを実行するだけです。
(実行する前にCargoがインストールされていることを確認してください!)
cargo build --release
このコマンドを実行すると、target/release内にwinrar-script-exploiterという実行可能ファイルが作成されます!
実行可能ファイルを実行し、必要な値をすべて入力するだけです。
demosフォルダ内のデモファイルで試してみてください!