Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Winrar-Exploit-CVE-2023-38831 — C#-Dienstprogramm, das die CVE-2023-38831-Archivstruktur-Ausnutzungstechnik für WinRAR-Versionen unter 6.23 demonstriert. Erstellt Proof-of-Concept-Binärdateien für kontrollierte Laborumgebungen und defensive Forschung. | Kitploit
Tools/GitHubGitHub/lightningspeed221/winrar-exploit-cve-2023-38831
Payload-GenerierungSchwachstellenanalyseExploitationSocial EngineeringLernen & BildungBinary-Exploitation
GitHublightningspeed221/winrar-exploit-cve-2023-38831

Winrar-Exploit-CVE-2023-38831

C#-Dienstprogramm, das die CVE-2023-38831-Archivstruktur-Ausnutzungstechnik für WinRAR-Versionen unter 6.23 demonstriert. Erstellt Proof-of-Concept-Binärdateien für kontrollierte Laborumgebungen und defensive Forschung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
3vor 4 MonatenNoch nicht geprüft
Teilen

WinRAR Exploit Builder (WinForms / .NET Framework)

WinRAR-Versionen unter 6.23

Überblick

Dieses Repository enthält ein kleines Windows-Desktop-/Konsolenprogramm in C# (.NET Framework 4.8), das eine Archivstruktur-Technik demonstriert, die häufig im Kontext von Sicherheitsforschung diskutiert wird.

Über CVE-2023-38831 (allgemein)

Dieses Projekt wird online häufig mit CVE-2023-38831 in Verbindung gebracht, einem WinRAR-Problem, bei dem ein speziell präpariertes Archiv dazu führen kann, dass ein Benutzer unerwarteten Inhalt ausführt, wenn er mit einer Datei interagiert, die harmlos zu sein scheint.

  • Auswirkung (konzeptionell): Social Engineering + verwirrende Archivinhalte können dazu führen, dass etwas ausgeführt wird, das der Benutzer nicht beabsichtigt hat.
  • Was zu tun ist: WinRAR auf eine gepatchte Version aktualisieren und unbekannte Archive als nicht vertrauenswürdigen Inhalt behandeln.

Für Details bevorzugt Herstellerhinweise / offizielle Referenzen verwenden (Suche nach CVE-2023-38831 WinRAR advisory).

Rechtlicher + ethischer Hinweis

Dieser Code kann missbraucht werden. Verwenden Sie ihn nicht, um Systemen oder Menschen zu schaden.

  • Verwenden Sie ihn nur in kontrollierten Umgebungen (eigenen Maschinen/Laboren) und mit ausdrücklicher Genehmigung.
  • Sie sind dafür verantwortlich, alle geltenden Gesetze und Richtlinien einzuhalten.
  • Die Betreuer/Mitwirkenden übernehmen keine Haftung für Missbrauch.

Projektstruktur

  • WinRAR Exploit/ — C#-Projekt (zielt auf .NET Framework 4.8)
    • Program.cs — Hauptprogramm und Logik
    • WinRAR Exploit.csproj — Projektdatei

Voraussetzungen

Eine der folgenden:

  • Visual Studio (mit der Workload „.NET-Desktopentwicklung“), oder
  • Build Tools, die .NET-Framework-4.8-Projekte erstellen können

Wenn die dotnet-CLI installiert ist, kann das Projekt von der Befehlszeile aus erstellt werden (siehe unten).

Build

Aus dem Repository-Stammverzeichnis:

root@kitploit:~
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release

Ausgabedatei:

  • WinRAR Exploit\bin\Release\exploit.exe

Hinweise

  • Die App verwendet Windows-Dateidialoge (OpenFileDialog) und benötigt einen STA-Thread beim Start.
  • Dieses Repository enthält absichtlich keine Schritt-für-Schritt-Anleitungen zur Erstellung schädlicher Artefakte oder Anleitungen zur Exploit-Waffenisierung.
  • Wenn Ihr Ziel defensive Forschung ist, konzentrieren Sie sich auf: Patch-Verifizierung, Erkennungsregeln für verdächtige Archive, Benutzerschulung und sichere Handhabungsverfahren (Sandboxing / Detonation in einem isolierten Labor).
Tool herunterladen