## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WILDPTR-IO-WINRAR-CVE-2023-40477-POC
# CVE-2023-4047 PoC - Wild Pointer 作成
* 研究レポート: https://wildptr.io/winrar-cve-2023-40477-poc-new-vulnerability-winrar-security-research/
* Recvol3.cpp 脆弱性: https://www.rarlab.com/vuln_rev3_names.html, https://www.win-rar.com/
* 脆弱性対象: WinRAR <= 6.22
# テスト方法
独自のPoCを生成するか、添付のデモRARファイルをテストしてください(抽出時にwinrar-6.22がクラッシュすることが確認されています)。
1. PoC 生成 - `cve_2023_40477_poc.py` に従ってください。
2. デモRARファイル - `example_poc_after_gen` から `Rar.rar` を解凍するだけです。
# PoC クラッシュイメージ
1. Memset クラッシュ - 
2. Winrar のヒープオーバーフロー - 