Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ben1b3astt/cve-2023-38831_reverseshell_winrar
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubben1b3astt/cve-2023-38831_reverseshell_winrar

CVE-2023-38831_ReverseShell_Winrar

Genera un archivo RAR malicioso que explota CVE-2023-38831 para entregar una reverse shell a través de un PDF manipulado, para pruebas éticas en entornos controlados.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
11hace 3 añosAún no revisado
Compartir

CVE-2023-38831

En este caso, os comparto los archivos necesarios para poder explotar esta vulnerabilidad en winrar, con la cual podemos crear un PDF malicioso para entablarnos una reverse shell a nuestra máquina de atacantes.

⚠️ NOTA: Este contenido esta compartido con fines Éticos y esta creado para prácticar en Entornos Controlados sin dañar a terceras personas, en ningún momento se hace apología al uso de estos recursos para fines maliciosos

Preparación de los Recursos y Explotación.

Lo primero, sera descargarnos el contenido del repositorio.

Vamos a comenzar a preparar todos los recursos para que la explotación funcione de forma correcta.

Tenemos estos 3 archivos:

1-IMAGEN.png

1º PASO: Lo primero que tenemos que hacer es retocar el script.bat, en el cual vamos a sustituir el campo de {ip}, por nuestra IP de Atacante y el campo {port} por nuestro puerto donde vamos a estar en escucha para recibir la reverseShell. (Recomiendo hacerlo con Visual Code Studio).

2-IMAGEN.png

2º Paso: Vamos a ejecutar el script de python, para generar el archivo winrar malicioso, para ello tenemos que abrir una ventana de PowerShell en la misma ruta donde tenemos todos los recursos y ejecutar el siguiente comando:

root@kitploit:~
python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar

3-IMAGEN.png

Con esto, tendremos que haber generado el comprimido file.rar, el cual, contendrá el archivo .pdf malicioso.

3º Paso: Una vez realizado esto, simplemente tendremos que ponernos en escucha en nuestra máquina atacante y dar doble click sobre el document.pdf que se encuentra dentro del comprimido, y ya deberiamos haber ganado acceso al sistema.

4-IMAGEN.png

Descargar herramienta