Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38831_ReverseShell_Winrar — Python-basierter Exploit-Generator für CVE-2023-38831 in WinRAR, der bösartige RAR-Archive mit eingebetteten PDFs erstellt, um Reverse Shells für autorisierte Penetrationstests zu liefern. | Kitploit
Tools/GitHubGitHub/ben1b3astt/cve-2023-38831_reverseshell_winrar
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubben1b3astt/cve-2023-38831_reverseshell_winrar

CVE-2023-38831_ReverseShell_Winrar

Python-basierter Exploit-Generator für CVE-2023-38831 in WinRAR, der bösartige RAR-Archive mit eingebetteten PDFs erstellt, um Reverse Shells für autorisierte Penetrationstests zu liefern.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

CVE-2023-38831

In diesem Fall teile ich die notwendigen Dateien, um diese Schwachstelle in WinRAR auszunutzen, mit denen wir ein bösartiges PDF erstellen können, um eine Reverse Shell auf unserem Angreifer-Rechner zu erhalten.

⚠️ HINWEIS: Dieser Inhalt wird zu ethischen Zwecken geteilt und wurde erstellt, um in kontrollierten Umgebungen zu üben, ohne Dritte zu schädigen. Es wird zu keinem Zeitpunkt die Verwendung dieser Ressourcen für böswillige Zwecke befürwortet.

Vorbereitung der Ressourcen und Ausnutzung

Als erstes werden wir den Inhalt des Repositorys herunterladen.

Wir beginnen damit, alle Ressourcen vorzubereiten, damit die Ausnutzung korrekt funktioniert.

Wir haben diese 3 Dateien:

1-IMAGEN.png

1. SCHRITT: Das erste, was wir tun müssen, ist das Script.bat zu bearbeiten, in dem wir das Feld {ip} durch unsere Angreifer-IP und das Feld {port} durch unseren Port ersetzen, auf dem wir lauschen werden, um die Reverse Shell zu empfangen. (Ich empfehle, dies mit Visual Code Studio zu tun).

2-IMAGEN.png

2. SCHRITT: Wir werden das Python-Skript ausführen, um die bösartige WinRAR-Datei zu generieren. Dazu müssen wir ein PowerShell-Fenster im selben Pfad öffnen, in dem sich alle Ressourcen befinden, und den folgenden Befehl ausführen:

root@kitploit:~
 python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar

3-IMAGEN.png

Damit sollten wir die komprimierte Datei file.rar erstellt haben, die die bösartige .pdf-Datei enthält.

3. SCHRITT: Sobald dies erledigt ist, müssen wir uns lediglich auf unserem Angreifer-Rechner in Lauschbereitschaft versetzen und auf die document.pdf-Datei innerhalb des Archivs doppelklicken, und wir sollten bereits Zugriff auf das System erhalten haben.

4-IMAGEN.png

Tool herunterladen