
C#-утилита, демонстрирующая технику эксплуатации структуры архива CVE-2023-38831 для версий WinRAR ниже 6.23. Создаёт proof-of-concept бинарные файлы для контролируемых лабораторных сред и исследований в области защиты.
Этот репозиторий содержит небольшую утилиту для Windows (desktop/console), написанную на C# (.NET Framework 4.8), которая демонстрирует технику структуры архивов, часто обсуждаемую в контексте исследований в области безопасности.
Этот проект в интернете часто ассоциируют с CVE-2023-38831 — проблемой WinRAR, при которой специально созданный архив может заставить пользователя запустить непредвиденный контент при взаимодействии с файлом, который выглядит безобидным.
Подробности лучше смотреть в бюллетенях вендора / официальных источниках (ищите CVE-2023-38831 WinRAR advisory).
Этот код можно использовать во вред. Не используйте его для нанесения ущерба системам или людям.
WinRAR Exploit/ — проект на C# (целевая платформа — .NET Framework 4.8)
Program.cs — основная точка входа и логикаWinRAR Exploit.csproj — файл проектаОдно из:
Если у вас установлен CLI dotnet, вы можете собрать проект из командной строки (см. ниже).
Из корня репозитория:
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release
Выходной бинарный файл:
WinRAR Exploit\bin\Release\exploit.exeOpenFileDialog) и требует STA-поток при запуске.