Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/malvika-thakur/cve-2023-38831
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmalvika-thakur/cve-2023-38831

CVE-2023-38831

إثبات المفهوم (POC) للثغرة الأمنية من نوع Zero-Day المُسجلة تحت CVE-2023-38831 في برنامج WinRAR

عرض المستودع
311منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38831 (WinRAR)

يسمح برنامج RARLabs WinRAR قبل الإصدار 6.23 للمهاجمين بتنفيذ تعليمات برمجية عشوائية عند محاولة المستخدم عرض ملف غير ضار داخل أرشيف ZIP. تحدث المشكلة لأن أرشيف ZIP قد يتضمن ملفًا غير ضار (مثل ملف JPG عادي) ومجلدًا له نفس اسم الملف غير الضار، ويتم معالجة محتويات المجلد (التي قد تتضمن محتوى قابلًا للتنفيذ) أثناء محاولة الوصول إلى الملف غير الضار فقط. تم استغلال هذه الثغرة في البرية خلال الفترة من أبريل إلى أغسطس 2023.

كيفية الاستخدام

الاستخدام:

root@kitploit:~
- poc.py [-h] scriptPath benignPath zipDirectory fname

الوسائط الموضعية:

root@kitploit:~
scriptPath    مسار الملف النصي/الدفعي الخبيث الذي سيتم تنفيذه
benignPath    مسار الملف غير الضار (يوصى باستخدام '.jpg' و '.png' و '.pdf')
zipDirectory  اسم الدليل الذي سيتم إنشاؤه وضغطه
fname         أسماء المجلد والملف داخل ZIP (بما في ذلك امتداد الملف)

الخيارات:

root@kitploit:~
-h, --help    يعرض رسالة المساعدة هذه ويخرج

إثبات المفهوم (PoC)

  1. قم بتنزيل وتثبيت الإصدار الضعيف (أي WinRAR < 6.23) من https://www.win-rar.com/download.html (يوجد ملف .exe لـ WinRAR 6.02 في هذا المجلد)
  2. قم بإعداد الملف غير الضار/الطُعم (مثل sample.png) و النص البرمجي الخبيث (مثل script.bat)
  3. قم بتشغيل python3 poc.py script.bat sample.PNG PoC sample.png لإنشاء الاستغلال بصيغة .zip
  4. افتح ملف ZIP باستخدام الإصدار الضعيف من WinRAR المثبت.
  5. انقر نقرًا مزدوجًا على الملف غير الضار (أي sample.png) كما هو موضح في العرض التوضيحي.

العرض التوضيحي

demo

تنزيل الأداة