Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38831 — CVE-2023-38831 código de prueba de concepto | Kitploit
Herramientas/GitHubGitHub/spamixofficial/cve-2023-38831
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubspamixofficial/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 código de prueba de concepto

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-38831

Esta es una herramienta fácil de usar que crea un exploit para CVE-2023-38831 que afecta a todas las versiones de WinRAR anteriores a la 6.23.

Más información sobre el exploit CVE-2023-38831

RARLAB WinRAR anterior a la versión 6.23 permite a los atacantes ejecutar código arbitrario cuando un usuario intenta ver un archivo benigno dentro de un archivo ZIP. El problema ocurre porque un archivo ZIP puede incluir un archivo benigno (como un archivo .JPG común) y también una carpeta que tiene el mismo nombre que el archivo benigno, y el contenido de la carpeta (que puede incluir contenido ejecutable) se procesa durante un intento de acceder solo al archivo benigno. Esto fue explotado activamente entre abril y octubre de 2023.

Cómo compilar

Para compilar el proyecto, simplemente ejecute este comando en el directorio del proyecto.

(¡ASEGÚRESE DE TENER CARGO INSTALADO ANTES DE EJECUTAR ESTO!)

root@kitploit:~
cargo build --release

Después de ejecutar este comando, tendrá un ejecutable ubicado en target/release llamado winrar-script-exploiter!

Cómo usar

Simplemente ejecute el ejecutable e introduzca todos los valores necesarios.

¡Pruébelo con algunos de los archivos de demostración en la carpeta !

Descargar herramienta
demos

Referencias

https://cve.circl.lu/cve/CVE-2023-38831

https://nvd.nist.gov/vuln/detail/CVE-2023-38831