
Инструмент для генерации POC для RCE в WinRAR (т.е. cve-2023-38831).
Это инструмент на Go для генерации POC уязвимости CVE-2023-38831
Затронутые версии: WinRAR <6.23
Компиляция
go build cve-2023-38831.go
Использование
cve-2023-38831.exe 1234.jpg payload.cmd poc.zip
Здесь 1234.jpg может быть любым файлом в результате модификации; я использовал 1234.jpg, также можно использовать readme.md или другие файлы, привлекающие пользователя к нажатию.
payload.cmd также может быть файлом payload.bat; это команда, которую мы выполним. Я использовал команду для открытия калькулятора
start calc
Наконец, poc.zip — это входной архив; также можно использовать расширение .rar и другие, пользователь может тестировать самостоятельно.
Калькулятор успешно открыт

Используемая мной версия WinRAR:
