Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
winrar_CVE-2023-38831_lazy_poc — manière paresseuse de créer un fichier WinRAR CVE-2023-38831 pour les tests | Kitploit
Outils/GitHubGitHub/boredhackerblog/winrar_cve-2023-38831_lazy_poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationApprentissage et ÉducationLabs et Pratique
GitHubboredhackerblog/winrar_cve-2023-38831_lazy_poc

winrar_CVE-2023-38831_lazy_poc

manière paresseuse de créer un fichier WinRAR CVE-2023-38831 pour les tests

Voir le dépôt
91169il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

winrar_CVE-2023-38831_lazy_poc

Manière paresseuse de créer un fichier WinRAR CVE-2023-38831 pour les tests

Article qui mentionnait cette vulnérabilité et l'échantillon : https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/

La version de WinRAR que j'utilisais est WinRAR 5.91.0

J'ai pris un fichier WinRAR malveillant (049af32f678da5e344315ce46787e8fc https://gist.github.com/BoredHackerBlog/83cd5ca743189bf72b28ebaabe3c3df0) et supprimé tous les fichiers inclus à l'exception du dossier et du fichier readme principal.

J'ai créé un nouveau fichier avec ma commande, je l'ai ajouté au dossier ReadMe.txt et renommé le fichier en 'ReadMe.txt .cmd.'

image image image

'ReadMe.txt .cmd' fonctionne aussi, tout comme .bat, n'hésitez pas à expérimenter.

test.rar dans ce dépôt peut être utilisé pour les tests. Il ne contient pas le fichier de commande. Vous devrez l'ajouter vous-même.

Pour info : idéalement, vous ne voulez pas utiliser des fichiers malveillants modifiés pour les tests. Jouez avec ceci dans un bac à sable ou une machine virtuelle...

Télécharger l’outil