Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Winrar-Exploit-CVE-2023-38831 — أداة مساعدة بلغة C# توضح تقنية استغلال بنية الأرشيف CVE-2023-38831 لإصدارات WinRAR الأقدم من 6.23. تقوم ببناء ملفات ثنائية لإثبات المفهوم لبيئات المختبرات الخاضعة للتحكم والأبحاث الدفاعية. | Kitploit
أدوات/GitHubGitHub/lightningspeed221/winrar-exploit-cve-2023-38831
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالالهندسة الاجتماعيةالتعلم والتعليماستغلال الملفات الثنائية
GitHublightningspeed221/winrar-exploit-cve-2023-38831

Winrar-Exploit-CVE-2023-38831

أداة مساعدة بلغة C# توضح تقنية استغلال بنية الأرشيف CVE-2023-38831 لإصدارات WinRAR الأقدم من 6.23. تقوم ببناء ملفات ثنائية لإثبات المفهوم لبيئات المختبرات الخاضعة للتحكم والأبحاث الدفاعية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
3منذ 4 أشهرلم تتم المراجعة بعد
مشاركة

WinRAR Exploit Builder (WinForms / .NET Framework)

إصدار WinRAR الأقدم من 6.23

نظرة عامة

يحتوي هذا المستودع على أداة ويندوز صغيرة لسطح المكتب/وحدة التحكم مكتوبة بلغة C# (.NET Framework 4.8) توضّح أسلوب بنية الأرشيف الذي يُناقش بشكل شائع في سياقات أبحاث الأمن السيبراني.

حول CVE-2023-38831 (على مستوى عالٍ)

يُربط هذا المشروع عادةً عبر الإنترنت بـ CVE-2023-38831، وهي مشكلة في WinRAR حيث يمكن لأرشيف مُصمَّم خصيصًا أن يدفع المستخدم إلى تشغيل محتوى غير متوقع عند تعامله مع ما يبدو أنه ملف غير ضار.

  • الأثر (من الناحية المفاهيمية): الهندسة الاجتماعية + محتويات الأرشيف المربكة يمكن أن تؤدي إلى تنفيذ شيء لم يقصده المستخدم.
  • ما يجب فعله: قم بترقية WinRAR إلى إصدار مُصحَّح، وتعامل مع الأرشيفات غير المعروفة كمحتوى غير موثوق.

للتفاصيل، يُفضَّل الاعتماد على النشرات الأمنية للبائع / المراجع الرسمية (ابحث عن CVE-2023-38831 WinRAR advisory).

إشعار قانوني وأخلاقي

يمكن إساءة استخدام هذا الكود. لا تستخدمه لإلحاق الضرر بالأنظمة أو الأشخاص.

  • استخدمه فقط في بيئات خاضعة للتحكم (أجهزتك/مختبراتك الخاصة) وبتفويض صريح.
  • أنت مسؤول عن الامتثال لجميع القوانين والسياسات المعمول بها.
  • لا يتحمل المشرفون/المساهمون أي مسؤولية عن إساءة الاستخدام.

هيكل المشروع

  • WinRAR Exploit/ — مشروع C# (يستهدف .NET Framework 4.8)
    • Program.cs — نقطة الدخول الرئيسية والمنطق البرمجي
    • WinRAR Exploit.csproj — ملف المشروع

المتطلبات الأساسية

أحد الخيارات التالية:

  • Visual Studio (مع حمل عمل تطوير سطح المكتب .NET)، أو
  • Build Tools قادرة على بناء مشاريع .NET Framework 4.8

إذا كان لديك dotnet CLI مثبتًا، يمكنك بناء المشروع من سطر الأوامر (انظر أدناه).

البناء

من جذر المستودع:

root@kitploit:~
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release

الملف الثنائي الناتج:

  • WinRAR Exploit\bin\Release\exploit.exe

ملاحظات

  • يستخدم التطبيق مربعات حوار ملفات ويندوز (OpenFileDialog) ويتطلب مؤشر ترابط STA عند بدء التشغيل.
  • لا يتضمن هذا المستودع عن قصد إرشادات خطوة بخطوة لإنشاء ملفات ضارة أو توجيهات لاستغلالات مُسلَّحة.
  • إذا كان هدفك هو البحث الدفاعي، فركّز على: التحقق من التصحيحات، قواعد الكشف عن الأرشيفات المشبوهة، توعية المستخدمين، وإجراءات التعامل الآمن (العزل / التشغيل في مختبر معزول).
تنزيل الأداة