Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38831 — Proof-of-Concept (POC) of CVE-2023-38831 Zero-Day vulnerability in WinRAR | Kitploit
Tools/GitHubGitHub/malvika-thakur/cve-2023-38831
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubmalvika-thakur/cve-2023-38831

CVE-2023-38831

Proof-of-Concept (POC) of CVE-2023-38831 Zero-Day vulnerability in WinRAR

Repository anzeigen
31vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-38831 (WinRAR)

RARLabs WinRAR vor Version 6.23 ermöglicht es Angreifern, beliebigen Code auszuführen, wenn ein Benutzer versucht, eine harmlose Datei in einem ZIP-Archiv anzuzeigen. Das Problem tritt auf, weil ein ZIP-Archiv eine harmlose Datei (z. B. eine normale .JPG-Datei) und einen Ordner mit demselben Namen wie die harmlose Datei enthalten kann. Dabei werden die Inhalte des Ordners (die ausführbare Inhalte enthalten können) verarbeitet, während nur auf die harmlose Datei zugegriffen werden soll. Dies wurde zwischen April und August 2023 in freier Wildbahn ausgenutzt.

Verwendung

Usage:

root@kitploit:~
- poc.py [-h] scriptPath benignPath zipDirectory fname

Positionsargumente:

root@kitploit:~
scriptPath    Der Dateipfad des bösartigen Skripts/Batches, das ausgeführt wird
benignPath    Der Dateipfad der harmlosen Datei (empfohlen in '.jpg', '.png' und '.pdf')
zipDirectory  Der Name des Verzeichnisses, das erstellt und gezippt wird
fname         Die Namen des Ordners und der Datei im ZIP (einschließlich der Dateierweiterung)

Optionen:

root@kitploit:~
-h, --help    Diese Hilfemeldung anzeigen und beenden

Proof-of-Concept (PoC)

  1. Laden Sie die anfällige Version herunter und installieren Sie sie (d.h. WinRAR < 6.23) von https://www.win-rar.com/download.html (Es gibt eine .exe-Datei von WinRAR 6.02 in diesem Ordner)
  2. Bereiten Sie die harmlose/Köderdatei (z.B. sample.png) und das bösartige Skript (z.B. script.bat) vor
  3. Führen Sie python3 poc.py script.bat sample.PNG PoC sample.png aus, um den Exploit in .zip zu generieren
  4. Öffnen Sie die ZIP-Datei mit der installierten anfälligen Version von WinRAR.
  5. Doppelklicken Sie auf die harmlose Datei (d.h. sample.png), wie in der Demo gezeigt.

Demo

demo

Tool herunterladen