Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38831_Exploit — نص بايثون يولد ملف RAR خبيث يستغل CVE-2023-38831 لتنفيذ حمولة قشرة عكسية، مخصص للبحث الأمني التعليمي والأخلاقي. | Kitploit
أدوات/GitHubGitHub/victoriousknight/cve-2023-38831_exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubvictoriousknight/cve-2023-38831_exploit

CVE-2023-38831_Exploit

نص بايثون يولد ملف RAR خبيث يستغل CVE-2023-38831 لتنفيذ حمولة قشرة عكسية، مخصص للبحث الأمني التعليمي والأخلاقي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

إثبات المفهوم لاستغلال CVE-2023-38831

نظرة عامة

يحتوي هذا المستودع على نص برمجي بلغة بايثون يوضح إثبات المفهوم (PoC) لاستغلال CVE-2023-38831. يستغل هذا الاستغلال ثغرة في آليات معالجة ملفات محددة لتنفيذ حمولة شل عكسية من خلال ملف RAR ضار.

تنويه:
هذا المشروع مخصص للأغراض التعليمية وأبحاث الأمن الأخلاقي فقط. الاستخدام غير المصرح به لهذا الكود لاختراق أنظمة أو شبكات دون موافقة مسبقة هو أمر غير قانوني وغير أخلاقي. يخلي المؤلف مسؤوليته عن أي إساءة استخدام.


آلية العمل

يقوم النص البرمجي بأتمتة إنشاء ملف RAR ضار يستغل ثغرة CVE-2023-38831. يضمّن نصًا برمجيًا لشل عكسية بلغة بايثون داخل هيكل ملف مصمم بحيث يتم تنفيذه بشكل خفي.

الخطوات المنفذة:

  1. يأخذ ملف طعم (ملف غير مريب) وملف نص برمجي (حمولة ضارة) كمدخلات.
  2. ينشئ دليلاً منظمًا لإخفاء الحمولة الضارة.
  3. يضمّن VBScript لتنفيذ الحمولة بصمت.
  4. يصنع أرشيف RAR مع تلاعب في رؤوس الملفات لتجاوز آليات الكشف.
  5. يُخرج ملف الاستغلال النهائي.

المتطلبات

  • بايثون 3.6+
  • WinRAR 6.2 أو أقل.
  • تأكد من توفر وحدتي و (هاتان تأتيان مع بايثون بشكل قياسي).
shutil
os

الاستخدام

  1. استنساخ هذا المستودع:

    root@kitploit:~
    git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
    cd CVE-2023-38831-POC
    
  2. جهّز الملفات التالية:

    • ملف الطعم: أي ملف فارغ وغير ضار (مثل ملف PDF أو صورة غير ضارة).
    • ملف النص البرمجي: شل عكسية بلغة بايثون أو حمولة مماثلة.
  3. شغّل النص البرمجي:

    root@kitploit:~
    python exploit.py
    
  4. قدّم المدخلات المطلوبة:

    • اسم ملف الطعم.
    • اسم النص البرمجي الضار.
    • الاسم المطلوب لملف RAR الناتج.
  5. سيتم إنشاء ملف الاستغلال في مجلد العمل الحالي.


مثال

root@kitploit:~
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.

ملاحظات مهمة

  • هذا النص البرمجي هو إثبات مفهوم ويجب استخدامه فقط في بيئات خاضعة للرقابة وبإذن صريح من مالك النظام.
  • تجنب توزيع أو استخدام الملفات المُنشأة خارج السياقات التعليمية أو الأخلاقية.
  • يعتمد الاستغلال على سلوكيات معروفة لأدوات معالجة RAR وقد لا يعمل في جميع التهيئات.

المؤلف

  • Kunal Rajour
  • GitHub: VictotiousKnight

تذكير: إساءة استخدام هذا النص البرمجي قد تؤدي إلى عواقب قانونية خطيرة. اتبع دائمًا الإرشادات الأخلاقية واحصل على التصريح المناسب.

تنزيل الأداة