Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38831-Winrar-Exploit-Generator-POC — Dies ist ein POC für den CVE-2023-3883 Exploit gegen WinRAR bis Version 6.22. Es wurden einige bestehende, aus dem Internet stammende POCs modifiziert, indem mehr Dynamik eingeführt und zusätzliche try-except-Blöcke im Code eingebaut wurden. | Kitploit
Tools/GitHubGitHub/mordavid/cve-2023-38831-winrar-exploit-generator-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubmordavid/cve-2023-38831-winrar-exploit-generator-poc

CVE-2023-38831-Winrar-Exploit-Generator-POC

Dies ist ein POC für den CVE-2023-3883 Exploit gegen WinRAR bis Version 6.22. Es wurden einige bestehende, aus dem Internet stammende POCs modifiziert, indem mehr Dynamik eingeführt und zusätzliche try-except-Blöcke im Code eingebaut wurden.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
135vor 2 JahrenNoch nicht geprüft

CVE-2023-38831 Winrar Exploit Generator (POC)

Dies ist ein grundlegender Proof of Concept für den CVE-2023-3883 Exploit, der WinRAR bis Version 6.22 betrifft. Es modifiziert einige bestehende, aus dem Internet stammende POCs, indem es mehr Dynamik einführt und zusätzliche Try-Except-Blöcke in den Code integriert.

Beschreibung von CVE.mitre.org:

RARLabs WinRAR vor 6.23 ermöglicht es Angreifern, beliebigen Code auszuführen, wenn ein Benutzer versucht, eine harmlose Datei in einem ZIP-Archiv anzusehen. Das Problem tritt auf, weil ein ZIP-Archiv eine harmlose Datei (z. B. eine gewöhnliche .JPG-Datei) und auch einen Ordner mit demselben Namen wie die harmlose Datei enthalten kann, und der Inhalt des Ordners (der ausführbare Inhalte enthalten kann) während des Versuchs, nur auf die harmlose Datei zuzugreifen, verarbeitet wird. Dies wurde von April bis August 2023 in freier Wildbahn ausgenutzt.

Verwendung

Verwendung einer Köderdatei inklusive Ausführung derselben:

root@kitploit:~
python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar

Verwendung einer exe-Datei ohne Ausführung derselben:

root@kitploit:~
python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar

Screenshot

screenshot

Referenzen

  • https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
  • https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  • https://github.com/b1tg/CVE-2023-38831-winrar-exploit
Tool herunterladen