Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
winrar-cve-2023-38831-poc-gen — WinRAR cve-2023-38831-poc-generator | Kitploit
أدوات/GitHubGitHub/s4m98/winrar-cve-2023-38831-poc-gen
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubs4m98/winrar-cve-2023-38831-poc-gen

winrar-cve-2023-38831-poc-gen

WinRAR cve-2023-38831-poc-generator

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مولّد استغلال CVE-2023-38831

هذه الأداة هي سكربت بلغة Python يستغل ثغرة في تنسيق ملفات RAR (CVE-2023-38831) لتنفيذ أمر خبيث عندما يفتح المستخدم ملفًا وهميًا. يعمل الاستغلال على إصدارات WinRAR الأقدم من 6.23، مثل 6.22 و6.21 و6.20 أو ما فوق.

المتطلبات

  • بايثون أو python3

الاستخدام

هناك طريقتان لاستخدام هذه الأداة:

  • لتوليد استغلال إثبات المفهوم، شغّل السكربت مع الوسيط poc:

python .\cve-2023-38831-exp-gen.py poc

سيؤدي ذلك إلى إنشاء ملف باسم CVE-2023-38831-poc.rar يحتوي على ملف PDF وهمي باسم CLASSIFIED_DOCUMENTS.pdf وملف دفعي باسم script.bat. سيقوم الملف الدفعي بتشغيل أمر بسيط لفتح الآلة الحاسبة عندما يفتح المستخدم ملف PDF.

  • لتوليد استغلال مخصص، شغّل السكربت مع ثلاث وسائط: <ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:

python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>

python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar

سيؤدي ذلك إلى إنشاء ملف باسم <OUTPUT_NAME> يحتوي على ملف وهمي باسم <ANY_PDF/PNG/JPG_FILE> وملف دفعي باسم <SCRIPT_NAME>. سيقوم الملف الدفعي بتشغيل الأمر الذي كتبته فيه عندما يفتح المستخدم الملف الوهمي.

على سبيل المثال، إذا أردت إنشاء استغلال يحتوي على ملف PNG/JPG وهمي باسم cute-cat.png وملف دفعي باسم script.bat يشغّل أمر PowerShell لتنزيل حمولة خبيثة من خادم بعيد وتنفيذها، يمكنك تشغيل السكربت على النحو التالي:

python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط. لا تستخدمها لأي أغراض غير قانونية أو غير أخلاقية. أنا لا أقرّ أو أدعم أي أنشطة خبيثة. استخدمها على مسؤوليتك الخاصة. لست مسؤولاً عن أي ضرر أو أذى ناتج عن هذه الأداة.

تنزيل الأداة