Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SideCopy-Exploits-CVE-2023-38831 — استغلال إثبات المفهوم لـ CVE-2023-38831، وهي ثغرة RCE في WinRAR. يوضح إنشاء أرشيف ضار مع ملف غير ضار ومجلد برمجيات خبيثة لتنفيذ الحمولة عندما يفتح الضحية الملف. | Kitploit
أدوات/GitHubGitHub/h3xecute/sidecopy-exploits-cve-2023-38831
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubh3xecute/sidecopy-exploits-cve-2023-38831

SideCopy-Exploits-CVE-2023-38831

استغلال إثبات المفهوم لـ CVE-2023-38831، وهي ثغرة RCE في WinRAR. يوضح إنشاء أرشيف ضار مع ملف غير ضار ومجلد برمجيات خبيثة لتنفيذ الحمولة عندما يفتح الضحية الملف.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

SideCopy يستغل CVE-2023-38831

CVE-2023-38831 هي ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في WinRAR تؤثر على إصدارات WinRAR السابقة للإصدار 6.23. إليك كيف يمكن للمهاجم استغلالها: تحتوي أرشيف الملف الضار على ملف غير ضار ومجلد يحمل نفس اسم الملف. عادةً ما يحتوي هذا المجلد على برنامج ضار سيتم تنفيذه عند محاولة الضحية فتح الملف الذي يبدو غير ضار.

في ملف RAR هذا المثال، يوجد ملف PDF غير ضار، وداخل المجلد يوجد ملف تنفيذي يحتوي على برامج ضارة.

إذا كان الضحية يستخدم إصدار WinRAR سابقًا للإصدار 6.23 وحاول فتح مستند PDF الذي يبدو غير ضار، فسيتم تنفيذ البرامج الضارة.

فيديو الإثبات المفاهيمي:

SideCopy APT يستغل CVE-2023 38831 (فيديو إثبات المفهوم)

تنزيل الأداة