
Доказательство концепции для уязвимости нулевого дня CVE-2023-38831 в WinRAR
Этот репозиторий — просто доказательство концепции для CVE-2023-38831 Zero-Day уязвимости в WinRAR
RARLabs WinRAR версии до 6.23 позволяет злоумышленникам выполнять произвольный код, когда пользователь пытается просмотреть безвредный файл в ZIP-архиве. Проблема возникает, потому что ZIP-архив может содержать безвредный файл (например, обычный файл .JPG), а также папку с тем же именем, что и безвредный файл, и содержимое папки (которое может включать исполняемый контент) обрабатывается при попытке доступа только к безвредному файлу. Эта уязвимость эксплуатировалась в реальных условиях с апреля по август 2023 года
Usage:
- poc.py [-h] scriptPath benignPath zipDirectory fname
CVE-2023-38831 Zero-Day Vulnerability in WinRAR - PoC
positional arguments:
scriptPath The Filepath of the Malicious script/batch which will be executed
benignPath The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
zipDirectory The Name of the Directory which will be Created and Zipped
fname The Names of the Folder and File in the Zip (including the file extension)
options:
-h, --help show this help message and exit
python3 poc.py script.bat sample.PNG PoC sample.png to generate the exploit in .zip
