Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38831 — CVE-2023-38831 PoC (Prueba de Concepto) | Kitploit
Herramientas/GitHubGitHub/hdce-inc/cve-2023-38831
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExplotación de Binarios
GitHubhdce-inc/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 PoC (Prueba de Concepto)

Ver Repositorio
92141hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-38831 PoC (Prueba de Concepto)

Este es un exploit fácil de usar para CVE-2023-38831, una vulnerabilidad que afecta a versiones de WinRAR anteriores a la 6.23.

Se ha identificado una vulnerabilidad explotable en RARLabs WinRAR versiones anteriores a la 6.23. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario a través de un archivo ZIP especialmente diseñado. La vulnerabilidad surge debido al manejo incorrecto de archivos ZIP que contienen archivos benignos, como un documento .PDF común, junto con carpetas que comparten el mismo nombre. Cuando un usuario intenta acceder al archivo benigno, el archivo puede incluir una carpeta con un nombre similar que contiene contenido ejecutable. Este contenido malicioso dentro de la carpeta se procesa durante el intento de acceder al archivo benigno, facilitando la ejecución de código arbitrario. La explotación de esta vulnerabilidad se ha documentado en incidentes reales que ocurrieron entre abril y agosto de 2023.

Uso

root@kitploit:~
git clone https://github.com/HDCE-inc/CVE-2023-38831
cd CVE-2023-38831
python exploit.py

Referencia

https://hdce.medium.com/cve-2023-38831-winrar-zero-day-poses-new-risks-for-traders-684911befad2

https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/

Descargar herramienta