
CVE-2023-38831 PoC(개념 증명)
이것은 WinRAR 6.23 이전 버전에 영향을 미치는 CVE-2023-38831 취약점을 위한 사용하기 쉬운 익스플로잇입니다.
RARLabs WinRAR 6.23 이전 버전에서 악용 가능한 취약점이 확인되었습니다. 이 취약점을 통해 공격자는 특수하게 제작된 ZIP 아카이브를 통해 임의 코드를 실행할 수 있습니다. 이 취약점은 일반 .PDF 문서와 같은 무해한 파일과 동일한 이름을 가진 폴더를 포함하는 ZIP 아카이브를 잘못 처리하는 데서 발생합니다. 사용자가 무해한 파일에 접근하려고 하면, 아카이브에 실행 가능한 콘텐츠가 포함된 유사한 이름의 폴더가 포함될 수 있습니다. 무해한 파일에 접근을 시도하는 동안 이 폴더 내의 악성 콘텐츠가 처리되어 임의 코드 실행이 가능해집니다. 이 취약점의 악용은 2023년 4월부터 8월까지 발생한 실제 사례에서 문서화되었습니다.

git clone https://github.com/HDCE-inc/CVE-2023-38831
cd CVE-2023-38831
python exploit.py
https://hdce.medium.com/cve-2023-38831-winrar-zero-day-poses-new-risks-for-traders-684911befad2
https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/