Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38831 — CVE-2023-38831 PoC (إثبات المفهوم) | Kitploit
أدوات/GitHubGitHub/hdce-inc/cve-2023-38831
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباستغلال الملفات الثنائية
GitHubhdce-inc/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 PoC (إثبات المفهوم)

عرض المستودع
92141منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38831 PoC (إثبات المفهوم)

هذه أداة استغلال سهلة الاستخدام لثغرة CVE-2023-38831، وهي ثغرة تؤثر على إصدارات WinRAR قبل 6.23.

تم تحديد ثغرة قابلة للاستغلال في إصدارات RARLabs WinRAR قبل 6.23. تمكن هذه الثغرة المهاجمين من تنفيذ كود تعسفي من خلال أرشيف ZIP مصمم خصيصًا. تنشأ الثغرة بسبب سوء معالجة أرشيفات ZIP التي تحتوي على ملفات غير ضارة، مثل مستند PDF عادي، إلى جانب مجلدات تحمل نفس الاسم. عندما يحاول المستخدم الوصول إلى الملف غير الضار، قد يحتوي الأرشيف على مجلد يحمل اسمًا مشابهًا يحتوي على محتوى قابل للتنفيذ. تتم معالجة هذا المحتوى الخبيث داخل المجلد أثناء محاولة الوصول إلى الملف غير الضار، مما يسهل تنفيذ كود تعسفي. تم توثيق استغلال هذه الثغرة في حوادث واقعية حدثت من أبريل إلى أغسطس 2023

الاستخدام

root@kitploit:~
git clone https://github.com/HDCE-inc/CVE-2023-38831
cd CVE-2023-38831
python exploit.py

المراجع

https://hdce.medium.com/cve-2023-38831-winrar-zero-day-poses-new-risks-for-traders-684911befad2

https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/

تنزيل الأداة