
# CVE-2023-38831 개념 증명 익스플로잇 CVE-2023-38831에 대한 개념 증명 익스플로잇으로, 6.23 미만 버전의 WinRAR에서 발생하는 원격 코드 실행 취약점이며, 악성 아카이브를 생성하는 Python 스크립트를 포함합니다.
CVE-2023-38831은 WinRAR (<6.23)의 RCE 취약점입니다.
참고: https://github.com/z3r0sw0rd/CVE-2023-38831-PoC
Google TAG의 분석 내용: https://blog.google/threat-analysis-group/government-backed-actors-exploiting-winrar-vulnerability/
취약한 최신 버전(Windows x64 6.22) 다운로드: https://www.win-rar.com/fileadmin/winrar-versions/winrar/winrar-x64-622.exe
python poc.py .\script.bat .\pepe.jpg