
Это POC для эксплойта CVE-2023-3883, нацеленного на WinRAR до версии 6.22. Модифицировал некоторые существующие POC из интернета, добавив большую динамичность, и включил дополнительные блоки try-except в код.
Это базовая proof-of-concept для эксплойта CVE-2023-3883, нацеленного на WinRAR до версии 6.22. Доработал некоторые существующие POC, найденные в интернете, добавив большую динамичность и дополнительные блоки try-except в код.
Описание с CVE.mitre.org:
RARLabs WinRAR до версии 6.23 позволяет злоумышленникам выполнять произвольный код, когда пользователь пытается просмотреть безвредный файл внутри ZIP-архива. Проблема возникает из-за того, что ZIP-архив может содержать безвредный файл (например, обычный файл .JPG), а также папку с тем же именем, что и безвредный файл; содержимое папки (которое может включать исполняемый контент) обрабатывается при попытке доступа только к безвредному файлу. Эта уязвимость эксплуатировалась в реальных атаках с апреля по август 2023 года.
Использование файла-приманки с его запуском:
python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar
Использование exe-файла без его запуска:
python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar
