
C# 유틸리티로, WinRAR 6.23 미만 버전을 대상으로 하는 CVE-2023-38831 아카이브 구조 악용 기법을 시연합니다. 통제된 실험실 환경 및 방어 연구를 위한 개념 증명 바이너리를 빌드합니다.
이 저장소는 보안 연구 맥락에서 흔히 논의되는 아카이브 구조 기법을 시연하는 C#(.NET Framework 4.8)로 작성된 소형 Windows 데스크톱/콘솔 유틸리티를 포함합니다.
이 프로젝트는 온라인에서 CVE-2023-38831과 흔히 연관됩니다. 이는 특수하게 조작된 아카이브로 인해 사용자가 정상적인 파일처럼 보이는 항목과 상호작용할 때 예상치 못한 콘텐츠를 실행하게 할 수 있는 WinRAR 문제입니다.
자세한 내용은 공급업체 권고 / 공식 참고 자료를 우선적으로 확인하십시오(CVE-2023-38831 WinRAR advisory 검색).
이 코드는 오용될 수 있습니다. 시스템이나 사람에게 해를 끼치는 데 사용하지 마십시오.
WinRAR Exploit/ — C# 프로젝트(대상 .NET Framework 4.8)
Program.cs — 주요 진입점 및 로직WinRAR Exploit.csproj — 프로젝트 파일다음 중 하나:
dotnet CLI가 설치된 경우 명령줄에서 프로젝트를 빌드할 수 있습니다(아래 참조).
저장소 루트에서:
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release
출력 바이너리:
WinRAR Exploit\bin\Release\exploit.exeOpenFileDialog)를 사용하며 시작 시 STA 스레드가 필요합니다.