Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38831 — CVE-2023-38831 كود إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/spamixofficial/cve-2023-38831
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubspamixofficial/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 كود إثبات المفهوم

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38831

هذه أداة سهلة الاستخدام تقوم بإنشاء استغلال لـ CVE-2023-38831 الذي يؤثر على جميع إصدارات WinRAR السابقة لـ 6.23.

مزيد من المعلومات حول استغلال CVE-2023-38831

يسمح RARLAB WinRAR قبل الإصدار 6.23 للمهاجمين بتنفيذ تعليمات برمجية عشوائية عندما يحاول المستخدم عرض ملف غير ضار داخل أرشيف ZIP. تحدث المشكلة لأن أرشيف ZIP قد يتضمن ملفًا غير ضار (مثل ملف .JPG عادي) ومجلدًا له نفس اسم الملف غير الضار، ويتم معالجة محتويات المجلد (التي قد تتضمن محتوى قابل للتنفيذ) أثناء محاولة الوصول إلى الملف غير الضار فقط. تم استغلال هذا الثغرة في البرية من أبريل إلى أكتوبر 2023.

كيفية البناء

لبناء المشروع، قم بتشغيل هذا الأمر في دليل المشروع.

(تأكد من تثبيت CARGO قبل تشغيل هذا!)

root@kitploit:~
cargo build --release

بعد تشغيل هذا الأمر، سيكون لديك ملف قابل للتنفيذ موجود في target/release باسم winrar-script-exploiter!

كيفية الاستخدام

قم ببساطة بتشغيل الملف القابل للتنفيذ وأدخل جميع القيم المطلوبة.

جربها مع بعض ملفات العرض التوضيحي في مجلد demos!

مرجع

https://cve.circl.lu/cve/CVE-2023-38831

https://nvd.nist.gov/vuln/detail/CVE-2023-38831

تنزيل الأداة