
CVE-2023-38831 (PoC) - WinRAR Exploit
Este repositório contém um script Python de prova de conceito (PoC) para explorar a CVE-2023-38831, uma vulnerabilidade no WinRAR (versões < 6.23) que permite a execução de código quando um usuário abre um arquivo especialmente criado.
O script gera um arquivo RAR malicioso (na verdade, um arquivo ZIP com extensão .rar) que abusa de uma vulnerabilidade de análise de nomes de arquivo no WinRAR. Quando a vítima abre o arquivo criado e dá um duplo clique no arquivo isca, um payload (como um arquivo .bat ou .exe) é executado junto com o documento isca.
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>
Argumentos:
<INPUT_FILE>: Caminho para o arquivo isca (por exemplo, document.pdf, image.jpg).<PAYLOAD_FILE>: Caminho para o arquivo de payload a ser executado (por exemplo, script.bat, malware.exe).<OUTPUT_FILE>: Nome do arquivo criado a ser gerado (por exemplo, poc.rar).Exemplo:
python exploit.py document.pdf script.bat poc.rar
Uma demonstração do exploit em ação é mostrada abaixo:


⚠️ Aviso:
Estas demonstrações são apenas para fins educacionais. Não use em sistemas que você não possui ou para os quais não tem permissão explícita para testar.
.rar.Este código é apenas para fins educacionais e de testes autorizados.
Não o use em sistemas que você não possui ou para os quais não tem permissão explícita para testar.