
테스트용 CVE-2023-38831 WinRAR 파일을 생성하는 간편한 방법
CVE-2023-38831 winrar 파일을 테스트용으로 쉽게 만드는 방법
이 취약점과 샘플을 언급한 기사: https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
사용한 winrar 버전은 winrar 5.91.0입니다.
악성 winrar 파일(049af32f678da5e344315ce46787e8fc https://gist.github.com/BoredHackerBlog/83cd5ca743189bf72b28ebaabe3c3df0)을 가져와서 폴더와 기본 readme 파일을 제외한 모든 포함된 파일을 제거했습니다.
명령어가 포함된 새 파일을 만들고 ReadMe.txt 폴더에 추가한 후 파일 이름을 'ReadMe.txt .cmd.'로 변경했습니다.
'ReadMe.txt .cmd'도 작동하며, .bat도 작동합니다. 직접 실험해 보세요.
이 저장소의 test.rar는 테스트에 사용할 수 있습니다. 명령어 파일은 포함되어 있지 않습니다. 직접 추가해야 합니다.
참고: 이상적으로는 테스트에 수정된 악성 파일을 사용하지 않는 것이 좋습니다. 샌드박스나 VM에서 실험하세요...