Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38831 — Prueba de concepto (POC) de la vulnerabilidad Zero-Day CVE-2023-38831 en WinRAR | Kitploit
Herramientas/GitHubGitHub/malvika-thakur/cve-2023-38831
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmalvika-thakur/cve-2023-38831

CVE-2023-38831

Prueba de concepto (POC) de la vulnerabilidad Zero-Day CVE-2023-38831 en WinRAR

Ver Repositorio
31hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-38831 (WinRAR)

RARLabs WinRAR anterior a 6.23 permite a los atacantes ejecutar código arbitrario cuando un usuario intenta ver un archivo benigno dentro de un archivo ZIP. El problema ocurre porque un archivo ZIP puede incluir un archivo benigno (como un archivo .JPG ordinario) y también una carpeta que tiene el mismo nombre que el archivo benigno, y el contenido de la carpeta (que puede incluir contenido ejecutable) se procesa durante un intento de acceder solo al archivo benigno. Esta vulnerabilidad fue explotada activamente entre abril y agosto de 2023.

Cómo usar

Uso:

root@kitploit:~
- poc.py [-h] scriptPath benignPath zipDirectory fname

Argumentos posicionales:

root@kitploit:~
scriptPath    The Filepath of the Malicious script/batch which will be executed
benignPath    The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
zipDirectory  The Name of the Directory which will be Created and Zipped
fname         The Names of the Folder and File in the Zip (including the file extension)

Opciones:

root@kitploit:~
-h, --help    show this help message and exit

Prueba de concepto (PoC)

  1. Descarga e instala la versión vulnerable (es decir, WinRAR < 6.23) desde https://www.win-rar.com/download.html (Hay un archivo .exe de WinRAR 6.02 en esta carpeta)
  2. Prepara el benign/bait file (e.g. sample.png) y el malicious script (e.g. script.bat)
  3. Ejecuta python3 poc.py script.bat sample.PNG PoC sample.png para generar el exploit en .zip
  4. Abre el archivo Zip usando la versión vulnerable de WinRAR instalada.
  5. Haz doble clic en el Benign file (i.e. sample.png) como se muestra en la demo.

Demo

demo

Descargar herramienta