Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38831-PoC — إثبات المفهوم لثغرة CVE-2023-38831 من نوع Zero-Day في برنامج WinRAR | Kitploit
أدوات/GitHubGitHub/z3r0sw0rd/cve-2023-38831-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubz3r0sw0rd/cve-2023-38831-poc

CVE-2023-38831-PoC

إثبات المفهوم لثغرة CVE-2023-38831 من نوع Zero-Day في برنامج WinRAR

عرض المستودع
61منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38831 PoC

هذا المستودع هو مجرد إثبات مفهوم لثغرة CVE-2023-38831 من فئة Zero-Day في WinRAR

يسمح WinRAR من RARLabs قبل الإصدار 6.23 للمهاجمين بتنفيذ تعليمات برمجية عشوائية عندما يحاول المستخدم عرض ملف غير ضار داخل أرشيف ZIP. تحدث المشكلة لأن أرشيف ZIP قد يتضمن ملفًا غير ضار (مثل ملف .JPG عادي) ومجلدًا له نفس اسم الملف غير الضار، وتتم معالجة محتويات المجلد (التي قد تتضمن محتوى قابلًا للتنفيذ) أثناء محاولة الوصول إلى الملف غير الضار فقط. تم استغلال هذه الثغرة في البرية من أبريل حتى أغسطس 2023

 

طريقة الاستخدام

root@kitploit:~
Usage: 
- poc.py [-h] scriptPath benignPath zipDirectory fname

CVE-2023-38831 Zero-Day Vulnerability in WinRAR - PoC

positional arguments:
  scriptPath    The Filepath of the Malicious script/batch which will be executed
  benignPath    The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
  zipDirectory  The Name of the Directory which will be Created and Zipped
  fname         The Names of the Folder and File in the Zip (including the file extension)

options:
  -h, --help    show this help message and exit

 

إثبات المفهوم (PoC)

  1. قم بتنزيل وتثبيت الإصدار الضعيف (أي WinRAR < 6.23) من https://www.win-rar.com/download.html (يوجد ملف .exe لـ WinRAR 6.02 في هذا المجلد)
  2. قم بتجهيز الملف غير الضار/الطُعم (مثل sample.png) والبرنامج النصي الضار (مثل script.bat)
  3. قم بتشغيل python3 poc.py script.bat sample.PNG PoC sample.png لإنشاء الاستغلال بصيغة .zip
  4. افتح ملف Zip باستخدام الإصدار الضعيف المثبت من WinRAR
  5. انقر نقرًا مزدوجًا على الملف غير الضار (أي sample.png) كما هو موضح في العرض التوضيحي

 

العرض التوضيحي

demo

 

المرجع

https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/

https://github.com/b1tg/CVE-2023-38831-winrar-exploit

تنزيل الأداة