Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
imbyter-WinRAR_CVE-2023-38831 — Exploit PoC para WinRAR CVE-2023-38831 con script de Python para generar archivos maliciosos que ejecutan código arbitrario mediante extensiones de archivo falsificadas. | Kitploit
Herramientas/GitHubGitHub/imbyter/imbyter-winrar_cve-2023-38831
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubimbyter/imbyter-winrar_cve-2023-38831

imbyter-WinRAR_CVE-2023-38831

Exploit PoC para WinRAR CVE-2023-38831 con script de Python para generar archivos maliciosos que ejecutan código arbitrario mediante extensiones de archivo falsificadas.

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

💥 Descripción de la vulnerabilidad de WinRAR (CVE-2023-38831)

En versiones de WinRAR anteriores a la 6.23 existe una vulnerabilidad que permite falsificar la extensión de archivo. Un atacante puede explotar esta vulnerabilidad creando un archivo comprimido especialmente diseñado que contenga archivos aparentemente inofensivos, como imágenes JPG (.jpg), archivos de texto (.txt) o documentos PDF (.pdf), e inducir a la víctima a abrir directamente estos archivos sin descomprimir el paquete, logrando así ejecutar código arbitrario en la máquina de la víctima.

  • ID de vulnerabilidad: CVE-2023-38831
  • Tipo de vulnerabilidad: Vulnerabilidad lógica
  • Nombre del software: RARLAB WinRAR
  • Nombre del módulo: WinRAR.exe
  • Vulnerabilidades históricas: Según los resultados de búsqueda de https://vuldb.com, no hay muchas vulnerabilidades históricas, y menos aún que puedan explotarse de forma estable.
  • Versiones afectadas: Versión < 6.23 (se ha confirmado que las versiones 5.x no se ven afectadas por esta vulnerabilidad)

🧨 Archivo comprimido de prueba (PoC)

Archivo: test.zip

Este es un archivo comprimido que ya contiene la vulnerabilidad CVE-2023-38831. Al abrir directamente el archivo 2.jpg dentro del comprimido con una versión de WinRAR < 6.23, se ejecutará un script bat contenido en el comprimido. El contenido del script bat es el siguiente:

root@kitploit:~
echo off
mshta vbscript:msgbox("你电脑已经被我控制!!!",64,"被黑了")(window.close)
shutdown -s -t 60

Después de una prueba exitosa, se mostrará un mensaje de apagado. Puede cancelar la tarea de apagado escribiendo shutdown -a en cmd.

Imagen

🧑‍💻 Código Python

Archivo: make-poc.py

Se utiliza para convertir automáticamente el archivo de entrada en un archivo comprimido PoC.

🥝 Explicación detallada

Consulte: https://flowus.cn/share/a3b35db0-ab5e-4abc-b8d3-5ff284e82e7b

Descargar herramienta