
ленивый способ создания файла winrar для тестирования CVE-2023-38831
Ленивый способ создания CVE-2023-38831 winrar файла для тестирования
Статья, в которой упоминалась эта уязвимость и пример: https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
Версия winrar, которую я использовал, — winrar 5.91.0
Я взял вредоносный winrar файл (049af32f678da5e344315ce46787e8fc https://gist.github.com/BoredHackerBlog/83cd5ca743189bf72b28ebaabe3c3df0) и удалил все включенные файлы, кроме папки и основного файла readme
Я создал новый файл со своей командой, добавил его в папку ReadMe.txt и переименовал файл в 'ReadMe.txt .cmd.'
'ReadMe.txt .cmd' тоже работает, как и .bat, не стесняйтесь экспериментировать
test.rar в этом репозитории можно использовать для тестирования. Он не содержит файла с командой. Вам нужно будет добавить его самостоятельно.
fyi: в идеале не стоит использовать модифицированные вредоносные файлы для тестирования. Экспериментируйте с этим в песочнице или виртуальной машине...