Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Winrar-Exploit-CVE-2023-38831 — Utilidad en C# que demuestra la técnica de explotación de estructura de archivos CVE-2023-38831 para versiones de WinRAR anteriores a 6.23. Compila binarios de prueba de concepto para entornos de laboratorio controlados e investigación defensiva. | Kitploit
Herramientas/GitHubGitHub/lightningspeed221/winrar-exploit-cve-2023-38831
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónIngeniería SocialAprendizaje y EducaciónExplotación de Binarios
GitHublightningspeed221/winrar-exploit-cve-2023-38831

Winrar-Exploit-CVE-2023-38831

Utilidad en C# que demuestra la técnica de explotación de estructura de archivos CVE-2023-38831 para versiones de WinRAR anteriores a 6.23. Compila binarios de prueba de concepto para entornos de laboratorio controlados e investigación defensiva.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
3hace 4 mesesAún no revisado
Compartir

WinRAR Exploit Builder (WinForms / .NET Framework)

WinRAR Versiones Anteriores a 6.23

Descripción general

Este repositorio contiene una pequeña utilidad de escritorio/consola para Windows escrita en C# (.NET Framework 4.8) que demuestra una técnica de estructura de archivos comúnmente discutida en contextos de investigación de seguridad.

Acerca de CVE-2023-38831 (nivel alto)

Este proyecto se asocia comúnmente en línea con CVE-2023-38831, un problema de WinRAR donde un archivo especialmente manipulado puede hacer que un usuario ejecute contenido inesperado al interactuar con lo que parece ser un archivo benigno.

  • Impacto (conceptual): la ingeniería social y los contenidos confusos del archivo pueden llevar a ejecutar algo que el usuario no pretendía.
  • Qué hacer: actualice WinRAR a una versión corregida y trate los archivos desconocidos como contenido no confiable.

Para más detalles, prefiera los avisos del proveedor / referencias oficiales (busque CVE-2023-38831 WinRAR advisory).

Aviso legal y ético

Este código puede ser mal utilizado. No lo use para dañar sistemas o personas.

  • Úselo solo en entornos controlados (sus propias máquinas/laboratorios) y con autorización explícita.
  • Usted es responsable de cumplir con todas las leyes y políticas aplicables.
  • Los mantenedores/contribuyentes no asumen ninguna responsabilidad por el mal uso.

Estructura del proyecto

  • WinRAR Exploit/ — proyecto C# (apunta a .NET Framework 4.8)
    • Program.cs — punto de entrada principal y lógica
    • WinRAR Exploit.csproj — archivo de proyecto

Requisitos previos

Uno de los siguientes:

  • Visual Studio (con la carga de trabajo de desarrollo de escritorio .NET), o
  • Build Tools capaces de compilar proyectos de .NET Framework 4.8

Si tiene la CLI dotnet instalada, puede compilar el proyecto desde la línea de comandos (ver más abajo).

Compilación

Desde la raíz del repositorio:

root@kitploit:~
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release

Binario de salida:

  • WinRAR Exploit\bin\Release\exploit.exe

Notas

  • La aplicación usa cuadros de diálogo de archivos de Windows (OpenFileDialog) y requiere un hilo STA al inicio.
  • Este repositorio deliberadamente no incluye instrucciones paso a paso para crear artefactos dañinos ni orientación de exploits armados.
  • Si su objetivo es la investigación defensiva, concéntrese en: verificación de parches, reglas de detección para archivos sospechosos, educación del usuario y procedimientos de manejo seguro (sandboxing / detonación en un laboratorio aislado).
Descargar herramienta