
CVE-2023-38831 PoC (Prova de Conceito)
Este é um exploit fácil de usar para o CVE-2023-38831, uma vulnerabilidade que afeta versões do WinRAR anteriores à 6.23.
Uma vulnerabilidade explorável foi identificada nas versões do WinRAR da RARLabs anteriores à 6.23. Essa vulnerabilidade permite que invasores executem código arbitrário por meio de um arquivo ZIP especificamente criado. A vulnerabilidade surge devido ao manuseio incorreto de arquivos ZIP que contêm arquivos benignos, como um documento .PDF comum, juntamente com pastas que compartilham o mesmo nome. Quando um usuário tenta acessar o arquivo benigno, o arquivo ZIP pode incluir uma pasta com nome semelhante contendo conteúdo executável. Esse conteúdo malicioso dentro da pasta é processado durante a tentativa de acesso ao arquivo benigno, facilitando a execução de código arbitrário. A exploração dessa vulnerabilidade foi documentada em incidentes do mundo real ocorridos de abril a agosto de 2023

git clone https://github.com/HDCE-inc/CVE-2023-38831
cd CVE-2023-38831
python exploit.py
https://hdce.medium.com/cve-2023-38831-winrar-zero-day-poses-new-risks-for-traders-684911befad2
https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/