
CVE-2023-38831 Código de prova de conceito
Esta é uma ferramenta fácil de usar que cria um exploit para CVE-2023-38831, que afeta todas as versões do WinRAR anteriores a 6.23.
O RARLAB WinRAR anterior à versão 6.23 permite que atacantes executem código arbitrário quando um usuário tenta visualizar um arquivo benigno dentro de um arquivo ZIP. O problema ocorre porque um arquivo ZIP pode incluir um arquivo benigno (como um arquivo .JPG comum) e também uma pasta que tem o mesmo nome do arquivo benigno, e o conteúdo da pasta (que pode incluir conteúdo executável) é processado durante uma tentativa de acessar apenas o arquivo benigno. Isso foi explorado ativamente entre abril e outubro de 2023.
Para construir o projeto, basta executar este comando no diretório do projeto.
(CERTIFIQUE-SE DE TER O CARGO INSTALADO ANTES DE EXECUTAR ISTO!)
cargo build --release
Após executar este comando, você terá um executável localizado em target/release chamado winrar-script-exploiter!
Basta executar o executável e inserir todos os valores necessários.
Experimente com alguns dos arquivos de demonstração na pasta !