Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
winDED — تطوير الاستغلال باستخدام بايثون لـ CVE-2023-38831 (POC) | Kitploit
أدوات/GitHubGitHub/r1yaz/winded
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubr1yaz/winded

winDED

تطوير الاستغلال باستخدام بايثون لـ CVE-2023-38831 (POC)

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

winDED

استغلال مخصص لثغرة CVE-2023-38831 باستخدام بايثون.

المقدمة:

WinRAR هو برنامج أرشفة يتيح للمستخدمين إنشاء أرشيفات ملفات ونسخ مضغوطة من الملفات والمجلدات، بحيث يمكن للمستخدمين نقل الملفات/المجلدات بسهولة أو تخزينها بحجم مضغوط. أعني، لقد سمعت به بالتأكيد. يضمّن WinRAR مجاميع اختبار (checksums) لضمان سلامة الملفات، مما يتيح سهولة استخدام الملفات أو المجلدات المضغوطة. كما أنه يستخدم تشفيرًا اختياريًا. ولكن كما نعلم، لا شيء آمن تمامًا.

تم اكتشاف ثغرة WinRAR، المعروفة أيضًا باسم CVE-2023-38831، في أبريل 2023 من قبل باحث أمني يُعرف باسم "Goodbyeselene"، أثناء تحليل كود WinRAR. الثغرة هي مشكلة منطقية في مستخرج أرشيفات WinRAR يمكن أن تسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية على جهاز الضحية، وهي موجودة لأن WinRAR يتعامل بشكل غير صحيح مع بعض امتدادات الملفات عند استخراج الملفات من أرشيفات ZIP.

راجع هذا المستند للحصول على فهم أعمق لثغرة WinRAR.

للحصول على شرح الاستغلال، يرجى الاطلاع على exploit_with_comments.py.

كيفية الاستغلال

  1. يُفضَّل في نظام تشغيل Windows افتراضي تثبيت WinRAR الإصدار 6.21.0. رابط الحصول عليه هو هنا.

ملاحظة: لا تستخدم، وأكرر، لا تستخدم هذا الإصدار لجهازك الشخصي. إنه عرضة للخطر. يُرجى الحصول على أحدث إصدار من WinRAR من هنا لجهازك الشخصي.

ملاحظة 2: لست المؤلف/المستضيف ولا أتحمل مسؤولية الملف الذي تقوم بتنزيله من https://filehippo.com/download_winrar-64/6.21/ لإصدار WinRAR 6.21. لا تتردد في الحصول على نسختك الخاصة. استخدم جهازًا افتراضيًا!

  1. قم بتنزيل BILLION_DOLLAR_SECRET.pdf (أو أنشئ ملف PDF خاص بك وسمِّه بنفس الاسم).

  2. قم بتنزيل super_sneaky_evil_script.bat (أو أنشئ ملف bat خاص بك وسمِّه بنفس الاسم).

  3. شغّل إما exploit_with_comments.py أو just_the_exploit.py.

  4. افتح ملف zip الذي تم إنشاؤه حديثًا (سيكون الاسم BILLION_DOLLAR_SECRET.rar). انقر نقرًا مزدوجًا على ملف pdf الثاني الذي تراه، وليس المجلد. يجب أن ينفّذ محتويات super_sneaky_evil_script.bat ويقوم بتشغيل مثيل للآلة الحاسبة (calc) وفتح ملف pdf أيضًا. راجع لقطة الشاشة أدناه.

صورة توضح ملف pdf الذي يجب النقر عليه

المراجع والاستشهادات

  1. https://www.bleepingcomputer.com/news/security/winrar-zero-day-exploited-since-april-to-hack-trading-accounts/
  2. https://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_cve_2023_38831/
  3. https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/windows/fileformat/winrar_cve_2023_38831.rb
  4. https://winrar.en.uptodown.com/windows/versions
  5. https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  6. https://isc.sans.edu/diary/Analysis+of+RAR+Exploit+Files+CVE202338831/30164/
تنزيل الأداة