Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2023-38831 — CVE-2023-38831 (PoC) - Exploit de WinRAR | Kitploit
Herramientas/GitHubGitHub/kuyrathdaro/cve-2023-38831
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubkuyrathdaro/cve-2023-38831

cve-2023-38831

CVE-2023-38831 (PoC) - Exploit de WinRAR

Ver Repositorio
31hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-38831 WinRAR Exploit PoC

Este repositorio contiene un script de prueba de concepto (PoC) en Python para explotar CVE-2023-38831, una vulnerabilidad en WinRAR (versiones < 6.23) que permite la ejecución de código cuando un usuario abre un archivo especialmente diseñado.

Descripción

El script genera un archivo RAR malicioso (en realidad un archivo ZIP con extensión .rar) que abusa de una vulnerabilidad de análisis de nombres de archivo en WinRAR. Cuando una víctima abre el archivo manipulado y hace doble clic en el archivo señuelo, se ejecuta un payload (como un archivo .bat o .exe) junto con el documento señuelo.

Características

  • Sin dependencias externas: Utiliza solo la biblioteca estándar de Python.
  • Payload personalizado: Admite cualquier archivo ejecutable o script como payload.
  • Estructura de archivo automática: Crea la estructura de carpetas y archivos correcta para la explotación.
  • Generación multiplataforma: El script se ejecuta en cualquier sistema operativo, pero el exploit está dirigido a Windows.

Uso

root@kitploit:~
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>
Descargar herramienta

Argumentos:

  • <INPUT_FILE>: Ruta al archivo señuelo (por ejemplo, document.pdf, image.jpg).
  • <PAYLOAD_FILE>: Ruta al archivo payload a ejecutar (por ejemplo, script.bat, malware.exe).
  • <OUTPUT_FILE>: Nombre del archivo manipulado a generar (por ejemplo, poc.rar).

Ejemplo:

root@kitploit:~
python exploit.py document.pdf script.bat poc.rar

Demostración en vivo

A continuación se muestra una demostración del exploit en acción:

Demo 1

Demo 2

⚠️ Advertencia:
Estas demostraciones son solo con fines educativos. No las utilices en sistemas que no sean tuyos o para los que no tengas permiso explícito de pruebas.

Requisitos

  • Python 3.x
  • Una versión vulnerable de WinRAR (< 6.23) en el sistema de destino

Cómo funciona

  1. El script crea una estructura de directorio temporal imitando el diseño del exploit.
  2. Copia los archivos señuelo y payload en ubicaciones y nombres específicos.
  3. Crea un archivo ZIP y luego modifica los nombres de archivos/carpetas para usar espacios (como lo requiere el exploit).
  4. El archivo final se guarda con extensión .rar.

Descargo de responsabilidad

Este código es solo para fines educativos y de pruebas autorizadas.
No lo utilices en sistemas que no sean tuyos o para los que no tengas permiso explícito de pruebas.

Referencias

  • Blog de Group-IB: CVE-2023-38831 WinRAR Zero-Day
  • Análisis de B1tg: CVE-2023-38831
  • Módulo de Metasploit