Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38831_ReverseShell_Winrar — ينشئ أرشيف RAR خبيث يستغل CVE-2023-38831 لتسليم صدفة عكسية عبر ملف PDF مصمم، للاختبار الأخلاقي في بيئات خاضعة للتحكم. | Kitploit
أدوات/GitHubGitHub/ben1b3astt/cve-2023-38831_reverseshell_winrar
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubben1b3astt/cve-2023-38831_reverseshell_winrar

CVE-2023-38831_ReverseShell_Winrar

ينشئ أرشيف RAR خبيث يستغل CVE-2023-38831 لتسليم صدفة عكسية عبر ملف PDF مصمم، للاختبار الأخلاقي في بيئات خاضعة للتحكم.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2023-38831

في هذه الحالة، أشارككم الملفات اللازمة لاستغلال هذه الثغرة الأمنية في WinRAR، والتي يمكننا من خلالها إنشاء ملف PDF ضار للحصول على شل عكسية (reverse shell) على جهاز المهاجم.

⚠️ ملاحظة: هذا المحتوى تمت مشاركته لأغراض أخلاقية وتم إنشاؤه للممارسة في بيئات محكومة دون الإضرار بأطراف ثالثة، ولا يتم في أي وقت الترويج لاستخدام هذه الموارد لأغراض ضارة.

تجهيز الموارد والاستغلال

أولاً، قم بتحميل محتوى المستودع.

سنبدأ في تجهيز جميع الموارد لكي يعمل الاستغلال بشكل صحيح.

لدينا هذه الملفات الثلاثة:

1-IMAGEN.png

الخطوة الأولى: أول ما علينا فعله هو تعديل script.bat، حيث سنقوم باستبدال الحقل {ip} بعنوان IP الخاص بجهاز المهاجم، والحقل {port} بالمنفذ الذي سنستمع عليه لاستقبال الـ reverse shell. (أوصي باستخدام Visual Studio Code).

2-IMAGEN.png

الخطوة الثانية: سنقوم بتشغيل سكريبت بايثون لتوليد ملف WinRAR الضار. لهذا، يجب فتح نافذة PowerShell في نفس المسار الذي توجد به جميع الموارد وتنفيذ الأمر التالي:

root@kitploit:~
 python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar

3-IMAGEN.png

بهذا، يجب أن نكون قد أنشأنا الملف المضغوط file.rar، والذي سيحتوي على ملف .pdf الضار.

الخطوة الثالثة: بعد الانتهاء من ذلك، كل ما علينا فعله هو الاستماع على جهاز المهاجم والنقر نقرًا مزدوجًا على document.pdf الموجود داخل الملف المضغوط، وعندها يجب أن نكون قد حصلنا على وصول إلى النظام.

4-IMAGEN.png

تنزيل الأداة