
Эксплойт proof-of-concept для CVE-2023-38831, уязвимости RCE в WinRAR. Демонстрирует создание вредоносного архива с безвредным файлом и папкой с вредоносным ПО для выполнения пейлоада при открытии файла жертвой.
CVE-2023-38831 — это уязвимость удалённого выполнения кода (RCE) в WinRAR, которая затрагивает версии WinRAR до 6.23. Вот как злоумышленник может её эксплуатировать: вредоносный архивный файл содержит как безвредный файл, так и папку с тем же именем, что и файл. Обычно эта папка содержит вредоносное ПО, которое будет выполнено, когда жертва попытается открыть, казалось бы, безвредный файл.
В этом примере RAR-файла содержится безвредный PDF-файл, а внутри папки находится исполняемый файл с вредоносным ПО.
Если жертва использует версию WinRAR до 6.23 и пытается открыть, казалось бы, безвредный PDF-документ, вредоносное ПО будет выполнено.