Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2023-38831 — CVE-2023-38831 (PoC) - WinRAR Exploit | Kitploit
Tools/GitHubGitHub/kuyrathdaro/cve-2023-38831
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubkuyrathdaro/cve-2023-38831

cve-2023-38831

CVE-2023-38831 (PoC) - WinRAR Exploit

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-38831 WinRAR Exploit PoC

Dieses Repository enthält ein Python-Proof-of-Concept (PoC)-Skript zur Ausnutzung von CVE-2023-38831, einer Schwachstelle in WinRAR (Versionen < 6.23), die bei Öffnen eines speziell präparierten Archivs die Codeausführung ermöglicht.

Beschreibung

Das Skript erstellt ein bösartiges RAR-Archiv (eigentlich eine ZIP-Datei mit der Endung .rar), das eine Schwachstelle in der Dateinamen-Analyse von WinRAR ausnutzt. Wenn ein Opfer das präparierte Archiv öffnet und auf die Lockdatei doppelklickt, wird eine Nutzlast (z. B. eine .bat- oder .exe-Datei) zusammen mit dem Lockdokument ausgeführt.

Funktionen

  • Keine externen Abhängigkeiten: Verwendet nur Pythons Standardbibliothek.
  • Individuelle Nutzlast: Unterstützt beliebige ausführbare Dateien oder Skripte als Nutzlast.
  • Automatische Archivstruktur: Erstellt die korrekte Ordner- und Dateistruktur für die Ausnutzung.
  • Plattformübergreifende Erstellung: Das Skript läuft auf jedem Betriebssystem, der Exploit zielt jedoch auf Windows.

Verwendung

root@kitploit:~
python exploit.py <EINGABEDATEI> <NUTZLASTDATEI> <AUSGABEDATEI>

Argumente:

  • <EINGABEDATEI>: Pfad zur Lockdatei (z. B. document.pdf, image.jpg).
  • <NUTZLASTDATEI>: Pfad zur Nutzlastdatei, die ausgeführt werden soll (z. B. script.bat, malware.exe).
  • <AUSGABEDATEI>: Name des erstellten präparierten Archivs (z. B. poc.rar).

Beispiel:

root@kitploit:~
python exploit.py document.pdf script.bat poc.rar

Live-Demo

Eine Demonstration des Exploits in Aktion ist unten zu sehen:

Demo 1

Demo 2

⚠️ Warnung:
Diese Demos dienen ausschließlich Bildungszwecken. Nicht auf Systemen verwenden, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.

Voraussetzungen

  • Python 3.x
  • Eine anfällige Version von WinRAR (< 6.23) auf dem Zielsystem

Funktionsweise

  1. Das Skript erstellt eine temporäre Verzeichnisstruktur, die das Ausnutzungslayout nachahmt.
  2. Es kopiert die Lock- und Nutzlastdateien an bestimmte Orte und Namen.
  3. Es erstellt ein ZIP-Archiv und modifiziert dann die Datei-/Ordnernamen so, dass sie Leerzeichen enthalten (wie vom Exploit gefordert).
  4. Das finale Archiv wird mit der Endung .rar gespeichert.

Haftungsausschluss

Dieser Code dient nur zu Bildungs- und autorisierten Testzwecken.
Verwende ihn nicht auf Systemen, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.

Referenzen

  • Group-IB Blog: CVE-2023-38831 WinRAR Zero-Day
  • B1tg Analysis: CVE-2023-38831
  • Metasploit-Modul
Tool herunterladen