Exploit RCE Exploit WinRAR CVE-2023-38831

Konu Özeti

WinRAR'daki CVE-2023-38831 zafiyeti, bir ZIP arşivindeki zararsız dosya ile aynı ada sahip klasörün işlenmesi sırasında rastgele kod yürütülmesine olanak tanır. Paylaşılan Python betiği, yem dosyası ve betik dosyasını kullanarak özel hazırlanmış bir RAR arşivi oluşturur. Betik, arşiv içindeki dosya adlarını değiştirerek istismarı tetikler.

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
RARLabs WinRAR, bir kullanıcı ZIP arşivindeki zararsız bir dosyayı görüntülemeye çalıştığında saldırganların rastgele kod yürütmesine olanak tanıyor.
Sorun, bir ZIP arşivinin zararsız bir dosya (sıradan bir .JPG dosyası gibi) ve aynı zamanda zararsız dosyayla aynı ada sahip bir klasör içerebilmesi ve klasörün içeriğinin (yürütülebilir içerik de içerebilir) işlenmesi nedeniyle oluşur.

🔒 Bu içeriği görmek için giriş yapın

 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
135,085Konular
3,298,077Mesajlar
326,274Kullanıcılar
Kikos99Son Üye
Üst Alt