Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38831 — مولد استغلال ثغرات مبني على بايثون لثغرة CVE-2023-38831 في WinRAR لتنفيذ الأكواد. يقوم بإنشاء أرشيفات ZIP ضارة تجمع بين الملفات غير الضارة والحمولات القابلة للتنفيذ لاختبار الأمان المصرح به. | Kitploit
أدوات/GitHubGitHub/asepsaepdin/cve-2023-38831
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubasepsaepdin/cve-2023-38831

CVE-2023-38831

مولد استغلال ثغرات مبني على بايثون لثغرة CVE-2023-38831 في WinRAR لتنفيذ الأكواد. يقوم بإنشاء أرشيفات ZIP ضارة تجمع بين الملفات غير الضارة والحمولات القابلة للتنفيذ لاختبار الأمان المصرح به.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38831 - ثغرة تنفيذ الأكواد في RARLAB WinRAR

Python


⚠️ لأغراض التعليم والبحث الأمني المصرح به فقط

مؤلفو الاستغلال الأصليون

شكر جزيل لمؤلف الإثبات الأصلي b1tg وفريق Group-IB Threat Intelligence

الوصف

تتيح نسخ WinRAR من RARLAB قبل الإصدار 6.23 للمهاجمين تنفيذ أكواد عشوائية عندما يحاول المستخدم عرض ملف غير ضار داخل أرشيف ZIP.

gambar

تحدث المشكلة لأن أرشيف ZIP قد يحتوي على ملف غير ضار (مثل ملف .JPG عادي) ومجلد له نفس اسم الملف غير الضار، ويتم معالجة محتويات المجلد (التي قد تحتوي على محتوى قابل للتنفيذ) أثناء محاولة الوصول إلى الملف غير الضار فقط. تم استغلال هذه الثغرة في البرية بين أبريل وأغسطس 2023.

العرض التوضيحي

winrar


خطوات التطبيق

  1. أولاً، قم بتعديل ملف script.bat بحيث يحتوي على كود التنفيذ الخطير الخاص بك

  2. قم بإدراج ملف الإغراء، ويُفضّل أن يكون صورة (.png, jpg) أو مستند (.pdf)

  3. قم بتشغيل الأمر لتوليد ملف الاستغلال

    root@kitploit:~
    python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat  poc.rar
    
  4. أرسل ملف الاستغلال إلى الجهاز المستهدف باستخدام خادم http.python مثلاً:

    root@kitploit:~
    python -m http.server
    
  5. قم بإعداد المستمع على جهازك المهاجم:

    root@kitploit:~
    nc -nlvp 4444
    
  6. قم بتنزيل وفتح ملف الاستغلال باستخدام WinRAR قبل الإصدار 6.23


المصادر

  • https://github.com/b1tg/CVE-2023-38831-winrar-exploit
  • https://nvd.nist.gov/vuln/detail/CVE-2023-38831
  • https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
تنزيل الأداة