
Uma ferramenta para gerar POC para o RCE do programa winrar (ou seja, cve-2023-38831).
Esta é uma ferramenta escrita em Go para gerar o POC da vulnerabilidade CVE-2023-38831
Versões afetadas: WinRAR <6.23
Compilar
go build cve-2023-38831.go
Usar
cve-2023-38831.exe 1234.jpg payload.cmd poc.zip
Onde 1234.jpg pode ser o resultado de qualquer modificação de arquivo. Eu usei diretamente 1234.jpg, mas também pode usar readme.md ou outros arquivos que chamem mais a atenção do usuário para clicar.
payload.cmd também pode ser um arquivo payload.bat. Aqui está o comando que será executado desta vez. Eu usei diretamente o comando para abrir a calculadora.
start calc
Por fim, poc.zip é o arquivo compactado de entrada, também pode ser poc.rar ou outras extensões. O usuário pode testar outras extensões por conta própria.
Calculadora aberta com sucesso

A versão do WinRAR que estou usando é
