Sploitus

Exploit for Winrar-CVE-2023-40477-POC

kitploit · 2026-08-25

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WILDPTR-IO-WINRAR-CVE-2023-40477-POC
# CVE-2023-4047 PoC - Wild Pointer 作成

  * 研究レポート: https://wildptr.io/winrar-cve-2023-40477-poc-new-vulnerability-winrar-security-research/
  * Recvol3.cpp 脆弱性: https://www.rarlab.com/vuln_rev3_names.html, https://www.win-rar.com/
  * 脆弱性対象: WinRAR <= 6.22



# テスト方法

独自のPoCを生成するか、添付のデモRARファイルをテストしてください(抽出時にwinrar-6.22がクラッシュすることが確認されています)。

  1. PoC 生成 - `cve_2023_40477_poc.py` に従ってください。
  2. デモRARファイル - `example_poc_after_gen` から `Rar.rar` を解凍するだけです。



# PoC クラッシュイメージ

  1. Memset クラッシュ - ![Memset クラッシュ -](https://assets.kitploit.com/production/public/readmes/34374/940af8b9a853e88d86f9399d8a7655a08919e6bbcfdc8e1459ef42653fafa5e6.png)
  2. Winrar のヒープオーバーフロー - ![Winrar のヒープオーバーフロー -](https://assets.kitploit.com/production/public/readmes/34374/045bd6ed5b15da0814f04b63a7ee479e0ff80f0d1f34a7ea76a8824942190b42.png)