
WinRAR 프로그램의 RCE(즉, CVE-2023-38831)에 대한 POC를 생성하는 도구입니다.
이 도구는 CVE-2023-38831 취약점에 대한 POC를 생성하기 위해 Go 언어로 작성되었습니다.
영향받는 버전: WinRAR < 6.23
컴파일
go build cve-2023-38831.go
사용
cve-2023-38831.exe 1234.jpg payload.cmd poc.zip
여기서 1234.jpg는 어떤 파일이든 수정된 결과물일 수 있습니다. 저는 간단히 1234.jpg를 사용했으며, readme.md 등 사용자가 클릭하도록 유도할 수 있는 파일도 사용 가능합니다.
payload.cmd는 payload.bat 파일일 수도 있으며, 여기서는 실행할 명령어를 지정합니다. 저는 계산기를 띄우는 명령어를 사용했습니다.
start calc
마지막으로 poc.zip은 입력되는 압축 파일이며, poc.rar 등의 확장자도 사용 가능합니다. 다른 확장자는 사용자가 직접 테스트하시기 바랍니다.
계산기 실행 성공

사용한 WinRAR 버전
