
CVE-2023-38831 код доказательства концепции
Это простой в использовании инструмент, который создает эксплойт для CVE-2023-38831, затрагивающий все версии WinRAR до 6.23.
RARLAB WinRAR до версии 6.23 позволяет злоумышленникам выполнять произвольный код, когда пользователь пытается просмотреть безвредный файл внутри ZIP-архива. Проблема возникает из-за того, что ZIP-архив может содержать безвредный файл (например, обычный файл .JPG) и папку с тем же именем, что и безвредный файл, а содержимое папки (которое может включать исполняемый контент) обрабатывается при попытке доступа только к безвредному файлу. Эта уязвимость использовалась в реальных атаках с апреля по октябрь 2023 года.
Чтобы собрать проект, просто выполните эту команду в директории проекта.
(УБЕДИТЕСЬ, ЧТО У ВАС УСТАНОВЛЕН CARGO, ПРЕЖДЕ ЧЕМ ЗАПУСКАТЬ ЭТО!)
cargo build --release
После выполнения этой команды вы получите исполняемый файл в target/release с именем winrar-script-exploiter!
Просто запустите исполняемый файл и введите все необходимые значения.
Попробуйте его с некоторыми демо-файлами в папке demos!