WinRAR CVE-2023-40477代码执行漏洞复现

环境:

WinRAR6.11

7z 23.01

受影响版本

WinRAR<6.23

问题描述:

WinRAR CVE-2023-40477代码执行漏洞复现

在打开特制的 RAR 文件后,远程攻击者可在目标系统上执行任意代码

WinRAR CVE-2023-40477代码执行漏洞复现_第1张图片
WinRAR CVE-2023-40477代码执行漏洞复现_第2张图片

解决方案:

漏洞简单复现,打开压缩包里面的图片文件就执行bat脚本打开计算器

复现步骤

1.新建文件夹重命名为123.png的文件夹

WinRAR CVE-2023-40477代码执行漏洞复现_第3张图片
2.在123.png的文件夹里面新建测试脚本名字为
123.png .bat 脚本内容为打开计算器png后面有个空格

WinRAR CVE-2023-40477代码执行漏洞复现_第4张图片
脚本命令 start calc

WinRAR CVE-2023-40477代码执行漏洞复现_第5张图片
双击这个脚本测试是否

你可能感兴趣的:(实操经验专题,企业信息数据安全保护,winrar,安全,应用安全)