
Эксплойт proof-of-concept для CVE-2023-38831, уязвимости удаленного выполнения кода в WinRAR версиях ниже 6.23, с Python-скриптом для генерации вредоносных архивов.
CVE-2023-38831 — это RCE в WinRAR (<6.23)
Ссылка: https://github.com/z3r0sw0rd/CVE-2023-38831-PoC
Подробнее от Google TAG: https://blog.google/threat-analysis-group/government-backed-actors-exploiting-winrar-vulnerability/
Скачайте последнюю уязвимую версию: 6.22 для Windows x64 по адресу: https://www.win-rar.com/fileadmin/winrar-versions/winrar/winrar-x64-622.exe
python poc.py .\script.bat .\pepe.jpg