
Prova de conceito de exploit para CVE-2023-38831, uma vulnerabilidade de execução remota de código no WinRAR em versões anteriores à 6.23, com um script em Python para gerar arquivos maliciosos.
CVE-2023-38831 é um RCE no WinRAR (<6.23)
Referência por https://github.com/z3r0sw0rd/CVE-2023-38831-PoC
Leia mais pelo TAG do Google em: https://blog.google/threat-analysis-group/government-backed-actors-exploiting-winrar-vulnerability/
Baixe a versão vulnerável mais recente: 6.22 para Windows x64 em: https://www.win-rar.com/fileadmin/winrar-versions/winrar/winrar-x64-622.exe
python poc.py .\script.bat .\pepe.jpg