这是一个易于使用的工具,用于创建影响所有6.23之前WinRAR版本的CVE-2023-38831漏洞利用程序。
RARLAB WinRAR 6.23之前版本允许攻击者在用户尝试查看ZIP存档中的良性文件时执行任意代码。问题在于ZIP存档可能包含一个良性文件(例如普通的.JPG文件)以及一个与该良性文件同名的文件夹,并且在仅访问该良性文件的过程中,该文件夹的内容(可能包含可执行内容)会被处理。此漏洞于2023年4月至10月期间在野外被利用。
要构建项目,只需在项目目录中运行此命令。
(运行前请确保已安装Cargo!)
cargo build --release
运行此命令后,您将在target/release目录中获得一个名为winrar-script-exploiter的可执行文件!
只需运行可执行文件并输入所有必要值。
尝试使用demos文件夹中的一些演示文件!