Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
winDED — Desarrollo de exploit usando Python para CVE-2023-38831 (POC) | Kitploit
Herramientas/GitHubGitHub/r1yaz/winded
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubr1yaz/winded

winDED

Desarrollo de exploit usando Python para CVE-2023-38831 (POC)

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

winDED

Exploit personalizado para CVE-2023-38831 usando python.

Introducción:

WinRAR es un software de archivado que permite a los usuarios crear archivos comprimidos y versiones comprimidas de archivos y carpetas para que puedan transportarlos fácilmente o almacenarlos con un tamaño reducido. Quiero decir, seguramente lo has oído mencionar. Incorpora sumas de comprobación para garantizar la integridad de los archivos, lo que facilita el uso de los archivos o carpetas comprimidos. También emplea cifrado opcional. Pero como sabemos, nada es realmente seguro.

La vulnerabilidad de WinRAR, también conocida como CVE-2023-38831, fue descubierta en abril de 2023 por un investigador de seguridad que se hace llamar "Goodbyeselene" mientras analizaba el código de WinRAR. La vulnerabilidad es un problema lógico en el extractor de archivos de WinRAR que podría permitir a un atacante ejecutar código arbitrario en el ordenador de una víctima y existe porque WinRAR maneja incorrectamente ciertas extensiones de archivo al extraer archivos de archivos ZIP.

Consulte este documento para obtener una comprensión más profunda sobre la vulnerabilidad de WinRAR.

Para una explicación del exploit, consulte exploit_with_comments.py.

Cómo explotar

  1. Preferiblemente en un sistema operativo Windows virtualizado, instale WinRAR versión 6.21.0. El enlace para descargarlo está aquí.

NOTA: NO, repito, NO, use esta versión para el WinRAR de su máquina personal. Es vulnerable. Obtenga la última versión de WinRAR desde aquí para su máquina personal.

NOTA 2: No soy el autor/anfitrión y no soy responsable del archivo que descargue de https://filehippo.com/download_winrar-64/6.21/ para la versión 6.21 de WinRAR. Siéntase libre de obtener su propia versión. ¡Use una máquina virtual!

  1. Descargue BILLION_DOLLAR_SECRET.pdf (o cree su propio pdf y nómbrelo igual).

  2. Descargue super_sneaky_evil_script.bat (o cree su propio archivo bat y nómbrelo igual).

  3. Ejecute exploit_with_comments.py O just_the_exploit.py.

  4. Abra el archivo zip recién creado (el nombre será BILLION_DOLLAR_SECRET.rar). Haga doble clic en el segundo archivo pdf, no en la carpeta, que vea. Debería ejecutar el contenido de super_sneaky_evil_script.bat y generar una instancia de calc y también abrir el pdf. Consulte la captura de pantalla a continuación.

Imagen que muestra qué archivo pdf hacer clic

Referencias y citas

  1. https://www.bleepingcomputer.com/news/security/winrar-zero-day-exploited-since-april-to-hack-trading-accounts/
  2. https://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_cve_2023_38831/
  3. https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/windows/fileformat/winrar_cve_2023_38831.rb
  4. https://winrar.en.uptodown.com/windows/versions
  5. https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  6. https://isc.sans.edu/diary/Analysis+of+RAR+Exploit+Files+CVE202338831/30164/
Descargar herramienta