Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38831_ReverseShell_Winrar — Génère une archive RAR malveillante exploitant CVE-2023-38831 pour délivrer un reverse shell via un PDF conçu à cet effet, pour des tests éthiques dans des environnements contrôlés. | Kitploit
Outils/GitHubGitHub/ben1b3astt/cve-2023-38831_reverseshell_winrar
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubben1b3astt/cve-2023-38831_reverseshell_winrar

CVE-2023-38831_ReverseShell_Winrar

Génère une archive RAR malveillante exploitant CVE-2023-38831 pour délivrer un reverse shell via un PDF conçu à cet effet, pour des tests éthiques dans des environnements contrôlés.

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-38831

Dans ce cas, je partage les fichiers nécessaires pour exploiter cette vulnérabilité dans winrar, avec laquelle nous pouvons créer un PDF malicieux pour nous établir un reverse shell vers notre machine d'attaque.

⚠️ NOTE : Ce contenu est partagé à des fins éthiques et est créé pour pratiquer dans des environnements contrôlés sans nuire à des tiers, en aucun cas il ne fait l'apologie de l'utilisation de ces ressources à des fins malicieuses

Préparation des ressources et exploitation.

La première chose sera de télécharger le contenu du dépôt.

Nous allons commencer à préparer toutes les ressources pour que l'exploitation fonctionne correctement.

Nous avons ces 3 fichiers :

1-IMAGEN.png

1ère ÉTAPE : La première chose que nous devons faire est de modifier le script.bat, dans lequel nous allons remplacer le champ {ip} par notre IP d'attaque et le champ {port} par notre port sur lequel nous allons écouter pour recevoir le reverseShell. (Je recommande de le faire avec Visual Code Studio).

2-IMAGEN.png

2ème Étape : Nous allons exécuter le script python pour générer le fichier winrar malicieux. Pour cela, nous devons ouvrir une fenêtre PowerShell dans le même répertoire où nous avons toutes les ressources et exécuter la commande suivante :

root@kitploit:~
 python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar

3-IMAGEN.png

Avec cela, nous devrions avoir généré l'archive file.rar, qui contiendra le fichier .pdf malicieux.

3ème Étape : Une fois cela fait, il suffit de se mettre en écoute sur notre machine attaquante et de double-cliquer sur le document.pdf qui se trouve dans l'archive, et nous devrions avoir gagné l'accès au système.

4-IMAGEN.png

Télécharger l’outil