Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
winrar-cve-2023-38831-poc-gen — WinRAR cve-2023-38831-poc-generator | Kitploit
Tools/GitHubGitHub/s4m98/winrar-cve-2023-38831-poc-gen
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsLernen & Bildung
GitHubs4m98/winrar-cve-2023-38831-poc-gen

winrar-cve-2023-38831-poc-gen

WinRAR cve-2023-38831-poc-generator

Repository anzeigen
19vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-38831 Exploit-Generator

Dieses Tool ist ein Python-Skript, das eine Sicherheitslücke im RAR-Dateiformat (CVE-2023-38831) ausnutzt, um einen schädlichen Befehl auszuführen, wenn ein Benutzer eine Köderdatei öffnet. Der Exploit funktioniert auf WinRAR-Versionen vor 6.23. Zum Beispiel 6.22, 6.21, 6.20 oder höher.

Voraussetzungen

  • Python oder python3

Verwendung

Es gibt zwei Möglichkeiten, dieses Tool zu verwenden:

  • Um einen Proof-of-Concept-Exploit zu generieren, führen Sie das Skript mit dem Argument poc aus:

python .\cve-2023-38831-exp-gen.py poc

Dies erstellt eine Datei namens CVE-2023-38831-poc.rar, die eine gefälschte PDF-Datei namens CLASSIFIED_DOCUMENTS.pdf und eine Batch-Datei namens script.bat enthält. Die Batch-Datei führt einen einfachen Befehl aus, um einen Taschenrechner zu öffnen, wenn der Benutzer die PDF-Datei öffnet.

  • Um einen benutzerdefinierten Exploit zu generieren, führen Sie das Skript mit drei Argumenten aus: <ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:

python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>

python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar

Dies erstellt eine Datei namens <OUTPUT_NAME>, die eine gefälschte Datei namens <ANY_PDF/PNG/JPG_FILE> und eine Batch-Datei namens <SCRIPT_NAME> enthält. Die Batch-Datei führt den Befehl aus, den Sie darin geschrieben haben, wenn der Benutzer die gefälschte Datei öffnet.

Wenn Sie beispielsweise einen Exploit erstellen möchten, der eine gefälschte PNG/JPG-Datei namens cute-cat.png und eine Batch-Datei namens script.bat enthält, die einen PowerShell-Befehl ausführt, um eine schädliche Nutzlast von einem entfernten Server herunterzuladen und auszuführen, können Sie das Skript wie folgt ausführen:

python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie es nicht für illegale oder unethische Zwecke. Ich unterstütze oder befürworte keine böswilligen Aktivitäten. Nutzen Sie es auf eigenes Risiko und eigene Verantwortung. Ich übernehme keine Verantwortung für Schäden oder Folgeschäden, die durch dieses Tool verursacht werden.

Tool herunterladen