Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
winrar-cve-2023-38831-poc-gen — WinRAR cve-2023-38831-poc-generator | Kitploit
Herramientas/GitHubGitHub/s4m98/winrar-cve-2023-38831-poc-gen
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubs4m98/winrar-cve-2023-38831-poc-gen

winrar-cve-2023-38831-poc-gen

WinRAR cve-2023-38831-poc-generator

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1hace 2 añosAún no revisado

Generador de Exploits CVE-2023-38831

Esta herramienta es un script de Python que explota una vulnerabilidad en el formato de archivo RAR (CVE-2023-38831) para ejecutar un comando malicioso cuando un usuario abre un archivo señuelo. El exploit funciona en versiones de WinRAR anteriores a la 6.23. Por ejemplo, 6.22, 6.21, 6.20 o superiores.

Requisitos

  • Python o python3

Uso

Hay dos formas de usar esta herramienta:

  • Para generar un exploit de prueba de concepto, ejecuta el script con el argumento poc:

python .\cve-2023-38831-exp-gen.py poc

Esto creará un archivo llamado CVE-2023-38831-poc.rar que contiene un archivo PDF falso llamado CLASSIFIED_DOCUMENTS.pdf y un archivo por lotes llamado script.bat. El archivo por lotes ejecutará un comando simple para abrir una calculadora cuando el usuario abra el archivo PDF.

  • Para generar un exploit personalizado, ejecuta el script con tres argumentos: <ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:

python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>

python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar

Esto creará un archivo llamado <OUTPUT_NAME> que contiene un archivo falso llamado <ANY_PDF/PNG/JPG_FILE> y un archivo por lotes llamado <SCRIPT_NAME>. El archivo por lotes ejecutará el comando que hayas escrito en él cuando el usuario abra el archivo falso.

Por ejemplo, si quieres crear un exploit que contenga un archivo PNG/JPG falso llamado cute-cat.png y un archivo por lotes llamado script.bat que ejecute un comando de PowerShell para descargar y ejecutar un payload malicioso desde un servidor remoto, puedes ejecutar el script así:

python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar

Descargo de responsabilidad

Esta herramienta es solo para fines educativos y de investigación. No la utilices para fines ilegales o poco éticos. No apruebo ni apoyo ninguna actividad maliciosa. Úsala bajo tu propio riesgo y responsabilidad. No soy responsable de ningún daño o perjuicio causado por esta herramienta.

Descargar herramienta