
Utilitário em C# que demonstra a técnica de exploração de estrutura de arquivo CVE-2023-38831 para versões do WinRAR anteriores à 6.23. Compila binários de prova de conceito para ambientes de laboratório controlados e pesquisa defensiva.
Este repositório contém um pequeno utilitário de desktop/console para Windows escrito em C# (.NET Framework 4.8) que demonstra uma técnica de estruturação de arquivos comumente discutida em contextos de pesquisa de segurança.
Este projeto é comumente associado online à CVE-2023-38831, um problema do WinRAR em que um arquivo especialmente elaborado pode fazer com que um usuário execute conteúdo inesperado ao interagir com o que aparenta ser um arquivo benigno.
Para mais detalhes, prefira avisos dos fornecedores / referências oficiais (pesquise por CVE-2023-38831 WinRAR advisory).
Este código pode ser mal utilizado. Não o use para prejudicar sistemas ou pessoas.
WinRAR Exploit/ — projeto em C# (destinado ao .NET Framework 4.8)
Program.cs — ponto de entrada principal e lógicaWinRAR Exploit.csproj — arquivo de projetoUm dos seguintes:
Se você tiver a CLI dotnet instalada, pode compilar o projeto pela linha de comando (veja abaixo).
A partir da raiz do repositório:
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release
Binário de saída:
WinRAR Exploit\bin\Release\exploit.exeOpenFileDialog) e requer uma thread STA na inicialização.