Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38831_Exploit — Script de Python que genera un archivo RAR malicioso que explota CVE-2023-38831 para ejecutar una carga útil de shell inversa, destinado a investigación de seguridad ética y educativa. | Kitploit
Herramientas/GitHubGitHub/victoriousknight/cve-2023-38831_exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubvictoriousknight/cve-2023-38831_exploit

CVE-2023-38831_Exploit

Script de Python que genera un archivo RAR malicioso que explota CVE-2023-38831 para ejecutar una carga útil de shell inversa, destinado a investigación de seguridad ética y educativa.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 1 añoAún no revisado
Compartir

CVE-2023-38831 Exploit Prueba de Concepto

Resumen

Este repositorio contiene un script en Python que demuestra una prueba de concepto (PoC) del exploit para CVE-2023-38831. Este exploit aprovecha una vulnerabilidad en mecanismos específicos de procesamiento de archivos para ejecutar un payload de shell inverso a través de un archivo RAR malicioso.

Aviso legal:
Este proyecto está destinado únicamente a fines educativos e investigación de seguridad ética. El uso no autorizado de este código para comprometer sistemas o redes sin consentimiento previo es ilegal y poco ético. El autor rechaza toda responsabilidad por su mal uso.


Cómo funciona

El script automatiza la creación de un archivo RAR malicioso que explota la vulnerabilidad CVE-2023-38831. Incrusta un script de shell inverso en Python dentro de una estructura de archivo diseñada para ejecutarse de forma sigilosa.

Pasos realizados:

  1. Toma un archivo señuelo (archivo no sospechoso) y un archivo de script (payload malicioso) como entrada.
  2. Crea un directorio estructurado para ocultar el payload malicioso.
  3. Incrusta un VBScript para ejecutar el payload de forma silenciosa.
  4. Construye un archivo RAR con cabeceras de archivo manipuladas para evadir mecanismos de detección.
  5. Genera el archivo exploit final.

Requisitos

  • Python 3.6+
  • WinRAR 6.2 o inferior.
  • Asegúrate de que los módulos shutil y os estén disponibles (son estándar en Python).

Uso

  1. Clona este repositorio:

    root@kitploit:~
    git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
    cd CVE-2023-38831-POC
    
  2. Prepara los siguientes archivos:

    • Archivo señuelo: Cualquier archivo vacío legítimo (por ejemplo, un PDF o imagen inofensiva).
    • Archivo de script: Un shell inverso en Python o un payload similar.
  3. Ejecuta el script:

    root@kitploit:~
    python exploit.py
    
  4. Proporciona las entradas requeridas:

    • Nombre del archivo señuelo.
    • Nombre del script malicioso.
    • Nombre deseado para el archivo RAR de salida.
  5. El archivo exploit se generará en el directorio de trabajo actual.


Ejemplo

root@kitploit:~
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.

Notas importantes

  • Este script es una prueba de concepto y debe usarse únicamente en entornos controlados con permiso explícito del propietario del sistema.
  • Evita distribuir o usar los archivos generados fuera de contextos éticos o educativos.
  • El exploit depende de comportamientos conocidos de las utilidades de procesamiento RAR y puede no funcionar en todas las configuraciones.

Autor

  • Kunal Rajour
  • GitHub: VictotiousKnight

Recordatorio: El mal uso de este script puede conllevar graves consecuencias legales. Sigue siempre las pautas éticas y obtén la autorización adecuada.

Descargar herramienta