
Este é um POC para o exploit CVE-2023-3883 direcionado ao WinRAR até a versão 6.22. Modificou alguns POCs existentes da internet ao introduzir maior dinamismo e incorporou blocos try-except adicionais no código.
Esta é uma prova de conceito básica para o exploit CVE-2023-38831 visando WinRAR até a versão 6.22. Modifiquei alguns POCs existentes da internet introduzindo maior dinamismo e incorporando blocos try-except adicionais no código.
Descrição do CVE.mitre.org:
O WinRAR da RARLab anterior à versão 6.23 permite que atacantes executem código arbitrário quando um usuário tenta visualizar um arquivo benigno dentro de um arquivo ZIP. O problema ocorre porque um arquivo ZIP pode incluir um arquivo benigno (como um arquivo .JPG comum) e também uma pasta com o mesmo nome do arquivo benigno, e o conteúdo da pasta (que pode incluir conteúdo executável) é processado durante uma tentativa de acessar apenas o arquivo benigno. Isso foi explorado ativamente entre abril e agosto de 2023.
Usando um arquivo isca incluindo a execução dele:
python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar
Usando um arquivo exe sem executá-lo:
python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar
