## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HDCE-INC-CVE-2023-38831
# CVE-2023-38831 PoC (доказательство концепции)
Это простой в использовании эксплойт для CVE-2023-38831, уязвимости, затрагивающей WinRAR версий до 6.23.
> Обнаружена эксплуатируемая уязвимость в RARLabs WinRAR версий до 6.23. Эта уязвимость позволяет злоумышленникам выполнять произвольный код через специально созданный ZIP-архив. Уязвимость возникает из-за неправильной обработки ZIP-архивов, содержащих безвредные файлы, такие как обычный PDF-документ, вместе с папками с тем же именем. Когда пользователь пытается открыть безвредный файл, архив может содержать папку с аналогичным именем, содержащую исполняемое содержимое. Это вредоносное содержимое внутри папки обрабатывается во время попытки открыть безвредный файл, что способствует выполнению произвольного кода. Эксплуатация этой уязвимости была задокументирована в реальных инцидентах, происходивших с апреля по август 2023 года.
 
# Использование
root@kitploit:~
git clone https://github.com/HDCE-inc/CVE-2023-38831
cd CVE-2023-38831
python exploit.py
# Ссылки
https://hdce.medium.com/cve-2023-38831-winrar-zero-day-poses-new-risks-for-traders-684911befad2