Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
winDED — Exploit-Entwicklung mit python für CVE-2023-38831 (POC) | Kitploit
Tools/GitHubGitHub/r1yaz/winded
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubr1yaz/winded

winDED

Exploit-Entwicklung mit python für CVE-2023-38831 (POC)

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

winDED

Eigener Exploit für CVE-2023-38831 mit Python.

Einleitung:

WinRAR ist eine Archivierungssoftware, die es Benutzern ermöglicht, Dateiarchive und gezippte Versionen von Dateien und Ordnern zu erstellen, sodass Benutzer Dateien/Ordner einfach transportieren oder in komprimierter Größe speichern können. Ich meine, Sie haben mit Sicherheit schon davon gehört. Es bettet Prüfsummen ein, um die Dateiintegrität sicherzustellen, was die Verwendung der komprimierten Dateien oder Ordner erleichtert. Es bietet außerdem optionale Verschlüsselung. Aber wie wir wissen, ist nichts wirklich sicher.

Die WinRAR-Sicherheitslücke, auch bekannt als CVE-2023-38831, wurde im April 2023 von einem Sicherheitsforscher namens „Goodbyeselene“ entdeckt, während er den Code von WinRAR analysierte. Die Schwachstelle ist ein Logikfehler im WinRAR-Archiv-Extraktor, der es einem Angreifer ermöglichen könnte, beliebigen Code auf dem Computer eines Opfers auszuführen. Sie existiert, weil WinRAR bestimmte Dateierweiterungen beim Extrahieren von Dateien aus ZIP-Archiven falsch verarbeitet.

Lesen Sie dieses Dokument, um ein tieferes Verständnis für die Sicherheitslücke von WinRAR zu erlangen.

Eine Erklärung des Exploits finden Sie in exploit_with_comments.py.

So nutzen Sie den Exploit

  1. Installieren Sie vorzugsweise in einem virtualisierten Windows-Betriebssystem WinRAR Version 6.21.0. Den Link zum Herunterladen finden Sie hier.

HINWEIS: Verwenden Sie diese Version NICHT, ich wiederhole, NICHT für WinRAR auf Ihrem persönlichen Rechner. Sie ist verwundbar. Bitte laden Sie die neueste WinRAR-Version für Ihren persönlichen Rechner von hier herunter.

HINWEIS 2: Ich bin nicht der Autor/Hoster und nicht verantwortlich für die Datei, die Sie für die WinRAR-Version 6.21 von https://filehippo.com/download_winrar-64/6.21/ herunterladen. Sie können gerne Ihre eigene Version besorgen. Nutzen Sie eine VM!

  1. Laden Sie BILLION_DOLLAR_SECRET.pdf herunter (Oder erstellen Sie Ihre eigene PDF-Datei und benennen Sie sie genauso).

  2. Laden Sie super_sneaky_evil_script.bat herunter (Oder erstellen Sie Ihre eigene BAT-Datei und benennen Sie sie genauso).

  3. Führen Sie entweder exploit_with_comments.py ODER just_the_exploit.py aus.

  4. Öffnen Sie die neu erstellte ZIP-Datei (der Name wäre BILLION_DOLLAR_SECRET.rar). Doppelklicken Sie auf die zweite PDF-Datei, die Sie sehen, nicht auf den Ordner. Sie sollte den Inhalt von super_sneaky_evil_script.bat ausführen, eine calc-Instanz starten und die PDF-Datei ebenfalls öffnen. Siehe Screenshot unten.

Bild, das zeigt, auf welche PDF-Datei Sie klicken sollen

Referenzen und Quellenangaben

  1. https://www.bleepingcomputer.com/news/security/winrar-zero-day-exploited-since-april-to-hack-trading-accounts/
  2. https://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_cve_2023_38831/
  3. https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/windows/fileformat/winrar_cve_2023_38831.rb
  4. https://winrar.en.uptodown.com/windows/versions
  5. https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  6. https://isc.sans.edu/diary/Analysis+of+RAR+Exploit+Files+CVE202338831/30164/
Tool herunterladen