Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-38831 — CVE-2023-38831 (PoC) - استغلال WinRAR | Kitploit
أدوات/GitHubGitHub/kuyrathdaro/cve-2023-38831
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubkuyrathdaro/cve-2023-38831

cve-2023-38831

CVE-2023-38831 (PoC) - استغلال WinRAR

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38831 WinRAR - إثبات المفهوم للاستغلال

يحتوي هذا المستودع على نص برمجي بلغة بايثون كإثبات المفهوم (PoC) لاستغلال CVE-2023-38831، وهي ثغرة أمنية في WinRAR (الإصدارات < 6.23) تسمح بتنفيذ الأكواد عند فتح المستخدم لأرشيف مُعدّ خصيصًا.

الوصف

يقوم النص البرمجي بإنشاء أرشيف RAR خبيث (في الواقع ملف ZIP بامتداد .rar) يستغل ثغرة في تحليل أسماء الملفات في WinRAR. عندما يفتح الضحية الأرشيف المُعدّل وينقر نقرًا مزدوجًا على ملف الإغراء، يتم تنفيذ حمولة (مثل ملف .bat أو .exe) إلى جانب المستند المُغرِر.

الميزات

  • لا تبعيات خارجية: يستخدم فقط مكتبة بايثون القياسية.
  • حمولة مخصصة: يدعم أي ملف قابل للتنفيذ أو نص برمجي كحمولة.
  • هيكل أرشيف تلقائي: يُنشئ هيكل المجلدات والملفات الصحيح للاستغلال.
  • توليد عبر المنصات: يعمل النص البرمجي على أي نظام تشغيل، لكن الاستغلال يستهدف نظام Windows.

الاستخدام

root@kitploit:~
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>

الوسائط:

  • <INPUT_FILE>: المسار إلى ملف الإغراء (مثل document.pdf، image.jpg).
  • <PAYLOAD_FILE>: المسار إلى ملف الحمولة المراد تنفيذه (مثل script.bat، malware.exe).
  • <OUTPUT_FILE>: اسم الأرشيف المُعدّل الذي سيتم إنشاؤه (مثل poc.rar).

مثال:

root@kitploit:~
python exploit.py document.pdf script.bat poc.rar

عرض توضيحي مباشر

يظهر أدناه عرض توضيحي للاستغلال أثناء العمل:

عرض توضيحي 1

عرض توضيحي 2

⚠️ تحذير:
هذه العروض التوضيحية لأغراض تعليمية فقط. لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

المتطلبات

  • Python 3.x
  • إصدار ضعيف من WinRAR (< 6.23) على النظام المستهدف

كيفية العمل

  1. يُنشئ النص البرمجي هيكل مجلدات مؤقت يحاكي تخطيط الاستغلال.
  2. ينسخ ملف الإغراء وملف الحمولة إلى مواقع وأسماء محددة.
  3. ينشئ أرشيف ZIP، ثم يُعدّل أسماء الملفات/المجلدات لاستخدام المسافات (كما يتطلبه الاستغلال).
  4. يُحفظ الأرشيف النهائي بامتداد .rar.

إخلاء مسؤولية

هذا الكود لأغراض تعليمية واختبارية مصرح بها فقط.
لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

المراجع

  • مدونة Group-IB: CVE-2023-38831 WinRAR Zero-Day
  • تحليل B1tg: CVE-2023-38831
  • وحدة Metasploit
تنزيل الأداة