
CVE-2023-38831 (PoC) - эксплойт WinRAR
Этот репозиторий содержит Python-скрипт доказательства концепции (PoC) для эксплуатации CVE-2023-38831, уязвимости в WinRAR (версии < 6.23), которая позволяет выполнять код при открытии пользователем специально созданного архива.
Скрипт генерирует вредоносный RAR-архив (на самом деле ZIP-файл с расширением .rar), который использует уязвимость в разборе имен файлов в WinRAR. Когда жертва открывает подготовленный архив и дважды щелкает по файлу-приманке, полезная нагрузка (например, файл .bat или .exe) выполняется вместе с документом-приманкой.
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>
Аргументы:
<INPUT_FILE>: Путь к файлу-приманке (например, document.pdf, image.jpg).<PAYLOAD_FILE>: Путь к файлу полезной нагрузки для выполнения (например, script.bat, malware.exe).<OUTPUT_FILE>: Имя создаваемого архива (например, poc.rar).Пример:
python exploit.py document.pdf script.bat poc.rar
Ниже показана демонстрация работы эксплойта:


⚠️ Предупреждение:
Эти демонстрации предназначены только для образовательных целей. Не используйте на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
.rar.Этот код предназначен только для образовательных и авторизованных целей тестирования.
Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.