Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38831-PoC — Prueba de concepto para la vulnerabilidad de día cero CVE-2023-38831 en WinRAR | Kitploit
Herramientas/GitHubGitHub/z3r0sw0rd/cve-2023-38831-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubz3r0sw0rd/cve-2023-38831-poc

CVE-2023-38831-PoC

Prueba de concepto para la vulnerabilidad de día cero CVE-2023-38831 en WinRAR

Ver Repositorio
61hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-38831 PoC

Este repositorio es solo una prueba de concepto para CVE-2023-38831 vulnerabilidad Zero-Day en WinRAR

RARLabs WinRAR anterior a 6.23 permite a los atacantes ejecutar código arbitrario cuando un usuario intenta ver un archivo benigno dentro de un archivo ZIP. El problema ocurre porque un archivo ZIP puede incluir un archivo benigno (como un archivo .JPG común) y también una carpeta que tiene el mismo nombre que el archivo benigno, y el contenido de la carpeta (que puede incluir contenido ejecutable) se procesa durante un intento de acceder solo al archivo benigno. Esto fue explotado activamente entre abril y agosto de 2023.

 

Cómo usar

root@kitploit:~
Usage: 
- poc.py [-h] scriptPath benignPath zipDirectory fname

CVE-2023-38831 Zero-Day Vulnerability in WinRAR - PoC

positional arguments:
  scriptPath    The Filepath of the Malicious script/batch which will be executed
  benignPath    The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
  zipDirectory  The Name of the Directory which will be Created and Zipped
  fname         The Names of the Folder and File in the Zip (including the file extension)

options:
  -h, --help    show this help message and exit

 

Prueba de concepto (PoC)

  1. Descargue e instale la versión vulnerable (es decir, WinRAR < 6.23) desde https://www.win-rar.com/download.html (Hay un archivo .exe de WinRAR 6.02 en esta carpeta)
  2. Prepare el archivo benigno/señuelo (por ejemplo, sample.png) y el script malicioso (por ejemplo, script.bat)
  3. Ejecute python3 poc.py script.bat sample.PNG PoC sample.png para generar el exploit en .zip
  4. Abra el archivo Zip usando la versión vulnerable de WinRAR instalada
  5. Haga doble clic en el archivo benigno (es decir, sample.png) como se muestra en la demo

 

Demo

demo

 

Referencias

https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/

https://github.com/b1tg/CVE-2023-38831-winrar-exploit

Descargar herramienta