Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38831_Exploit | Kitploit
Tools/GitHubGitHub/victoriousknight/cve-2023-38831_exploit
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubvictoriousknight/cve-2023-38831_exploit

CVE-2023-38831_Exploit

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 1 JahrNoch nicht geprüft

CVE-2023-38831 Exploit Proof-of-Concept

Übersicht

Dieses Repository enthält ein Python-Skript, das einen Proof-of-Concept (PoC) Exploit für CVE-2023-38831 demonstriert. Dieser Exploit nutzt eine Schwachstelle in bestimmten Dateiverarbeitungsmechanismen aus, um eine Reverse-Shell-Nutzlast mittels einer bösartigen RAR-Datei auszuführen.

Haftungsausschluss:
Dieses Projekt dient ausschließlich Bildungszwecken und ethischer Sicherheitsforschung. Die unbefugte Nutzung dieses Codes, um Systeme oder Netzwerke ohne vorherige Zustimmung zu kompromittieren, ist illegal und unethisch. Der Autor lehnt jegliche Verantwortung für Missbrauch ab.


Funktionsweise

Das Skript automatisiert die Erstellung einer bösartigen RAR-Datei, die die Schwachstelle CVE-2023-38831 ausnutzt. Es bettet ein Python-Reverse-Shell-Skript in eine manipulierte Dateistruktur ein, die unauffällig ausgeführt wird.

Ausgeführte Schritte:

  1. Es werden eine Köderdatei (eine nicht verdächtige Datei) und eine Skriptdatei (bösartige Nutzlast) als Eingabe verwendet.
  2. Es wird ein strukturiertes Verzeichnis erstellt, um die bösartige Nutzlast zu verstecken.
  3. Ein VBScript wird eingebettet, um die Nutzlast still auszuführen.
  4. Es wird ein RAR-Archiv mit manipulierten Dateiheadern erstellt, um Erkennungsmechanismen zu umgehen.
  5. Die finale Exploit-Datei wird ausgegeben.

Voraussetzungen

  • Python 3.6+
  • WinRAR 6.2 oder niedriger.
  • Stellen Sie sicher, dass die Module shutil und os verfügbar sind (diese sind standardmäßig in Python enthalten).

Verwendung

  1. Klonen Sie dieses Repository:

    root@kitploit:~
    git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
    cd CVE-2023-38831-POC
    
  2. Bereiten Sie die folgenden Dateien vor:

    • Köderdatei: Eine beliebige legitime leere Datei (z. B. ein harmloses PDF oder Bild).
    • Skriptdatei: Ein Python-Reverse-Shell oder eine ähnliche Nutzlast.
  3. Führen Sie das Skript aus:

    root@kitploit:~
    python exploit.py
    
  4. Geben Sie die erforderlichen Eingaben ein:

    • Name der Köderdatei.
    • Name des bösartigen Skripts.
    • Gewünschter Name für die Ausgabe-RAR-Datei.
  5. Die Exploit-Datei wird im aktuellen Arbeitsverzeichnis erstellt.


Beispiel

root@kitploit:~
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.

Wichtige Hinweise

  • Dieses Skript ist ein Proof-of-Concept und sollte nur in kontrollierten Umgebungen mit ausdrücklicher Genehmigung des Systembesitzers verwendet werden.
  • Vermeiden Sie die Verbreitung oder Nutzung der generierten Dateien außerhalb ethischer oder bildungsbezogener Kontexte.
  • Der Exploit basiert auf bekannten Verhaltensweisen von RAR-Verarbeitungsprogrammen und funktioniert möglicherweise nicht in allen Konfigurationen.

Autor

  • Kunal Rajour
  • GitHub: VictotiousKnight

Erinnerung: Missbrauch dieses Skripts kann zu schwerwiegenden rechtlichen Konsequenzen führen. Halten Sie sich stets an ethische Richtlinien und holen Sie die entsprechende Autorisierung ein.


Tool herunterladen