TGViewer
AP Security AP Security @ap_security · 3.98K subscribers
Post #392 754
#cve

CVE-2023-38831 winrar exploit generator
⚡️

Как работает уязвимость?


➡️ В ОС Windows нельзя иметь два файла с одинаковым именем в каталоге. Также нельзя иметь каталог и файл с одинаковым именем. Но это возможно в программах для сжатия файлов, таких как WinRar/7zip. В сжатом файле, независимо от того, есть ли у вас файлы с одинаковыми именами, они записываются в специальную структуру.
Поэтому в файле ZIP/RAR может быть два объекта (File/Dir) с одинаковыми именами.

Как описано в PoC, когда у вас есть файл и каталог с одинаковым именем в архивном файле и Вы хотите временно открыть этот файл, дважды щелкнув на нем (на целевой файл) в открытом архивном файле, Winrar извлекает этот файл для Вас, а вместе с ним и все файлы, которые имеют то же имя, что и целевой файл. Все они записываются во временный каталог по пути %tmp%. Такое извлечение влечёт за собой исполнение вредоносного кода в системе.

Причём здесь ShellExecuteExA и пробелы можно изучить в статьях репозитория, а также в дополнительных источниках

⚡️ Следует отметить, что уязвимости подвержена версия 6.22 и ниже ( последняя же 6.24) , а сам PoC был продемонстрирован в конце 2023 года, что доказывает необходимость регулярно проверять обновления на софт в организации.
GitHub GitHub - b1tg/CVE-2023-38831-winrar-exploit: CVE-2023-38831 winrar exploit generator CVE-2023-38831 winrar exploit generator. Contribute to b1tg/CVE-2023-38831-winrar-exploit development by creating an account on GitHub.
  • 👍 11
  • 🔥 5
  • ❤‍🔥 2
More from @ap_security
  1. Sep 30, 2026#news Глава Минцифры Максут Шадаев призвал вендоров NGFW искать деньги у заказчиков, а не…
  2. Sep 30, 2026#soc DFIR Companion: AI-помощник для форензик-расследований 🔍 DFIR Companion — локальный…
  3. Sep 28, 2026#news ГРЧЦ поручил операторам проверить роутеры латвийской компании MikroTik 🔗 Главный ра…
  4. Sep 28, 2026#cve CVE-2026-67276📍 CVE-2026-67276, одна из шести уязвимостей,объединённых в цепочку «Mi…
  5. Sep 27, 2026Post #1048
  6. Sep 25, 2026#pentest VSEC-REVoid 🧩 VSEC-REVoid — это обфускатор C/C++ с открытым подходом «виртуализа…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →