
Exploit de prova de conceito para CVE-2023-38831, uma vulnerabilidade de RCE no WinRAR. Demonstra criação de arquivo malicioso com arquivo benigno e pasta de malware para executar payload quando a vítima abre o arquivo.
CVE-2023-38831 é uma vulnerabilidade de Execução Remota de Código (RCE) no WinRAR que afeta versões do WinRAR anteriores à 6.23. Veja como um atacante pode explorá-la: o arquivo de arquivo malicioso contém tanto um arquivo benigno quanto uma pasta com o mesmo nome do arquivo. Normalmente, essa pasta contém malware que será executado quando a vítima tentar abrir o arquivo aparentemente inofensivo.
Neste exemplo de arquivo RAR, há um arquivo PDF que é benigno, e dentro da pasta, há um arquivo executável contendo malware.
Se a vítima estiver usando uma versão do WinRAR anterior à 6.23 e tentar abrir o documento PDF aparentemente inofensivo, o malware será executado.