Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38831-Winrar-Exploit-Generator-POC — هذا هو إثبات المفهوم (POC) لاستغلال CVE-2023-3883 الذي يستهدف WinRAR حتى الإصدار 6.22. تم تعديل بعض الإثباتات الموجودة على الإنترنت بإضافة ديناميكية أكبر، وتم تضمين كتل try-except إضافية داخل الكود. | Kitploit
أدوات/GitHubGitHub/mordavid/cve-2023-38831-winrar-exploit-generator-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubmordavid/cve-2023-38831-winrar-exploit-generator-poc

CVE-2023-38831-Winrar-Exploit-Generator-POC

هذا هو إثبات المفهوم (POC) لاستغلال CVE-2023-3883 الذي يستهدف WinRAR حتى الإصدار 6.22. تم تعديل بعض الإثباتات الموجودة على الإنترنت بإضافة ديناميكية أكبر، وتم تضمين كتل try-except إضافية داخل الكود.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1351منذ 3 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2023-38831 مولّد استغلال Winrar (POC)

هذا إثبات مفهوم أساسي لاستغلال CVE-2023-3883 الذي يستهدف WinRAR حتى الإصدار 6.22. تم تعديل بعض نماذج إثبات المفهوم (POCs) الموجودة من مصادر على الإنترنت بإدخال قدر أكبر من الديناميكية، وأُضيفت كتل try-except إضافية داخل الكود.

الوصف من CVE.mitre.org:

RARLabs WinRAR قبل الإصدار 6.23 يسمح للمهاجمين بتنفيذ كود تعسفي عندما يحاول المستخدم عرض ملف غير ضار داخل أرشيف ZIP. تحدث المشكلة لأن أرشيف ZIP قد يتضمن ملفًا غير ضار (مثل ملف .JPG عادي) وأيضًا مجلدًا يحمل نفس اسم الملف غير الضار، وتتم معالجة محتويات المجلد (التي قد تتضمن محتوى قابلاً للتنفيذ) أثناء محاولة الوصول إلى الملف غير الضار فقط. تم استغلال هذا في هجمات حقيقية في الفترة من أبريل حتى أغسطس 2023.

الاستخدام

باستخدام ملف طُعم مع تشغيله:

root@kitploit:~
python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar

باستخدام ملف exe بدون تشغيله:

root@kitploit:~
python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar

لقطة الشاشة

لقطة الشاشة

المراجع

  • https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
  • https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  • https://github.com/b1tg/CVE-2023-38831-winrar-exploit
تنزيل الأداة