Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
imbyter-WinRAR_CVE-2023-38831 — Exploit PoC pour WinRAR CVE-2023-38831 avec script Python pour générer des archives malveillantes qui exécutent du code arbitraire via des extensions de fichiers usurpées. | Kitploit
Outils/GitHubGitHub/imbyter/imbyter-winrar_cve-2023-38831
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubimbyter/imbyter-winrar_cve-2023-38831

imbyter-WinRAR_CVE-2023-38831

Exploit PoC pour WinRAR CVE-2023-38831 avec script Python pour générer des archives malveillantes qui exécutent du code arbitraire via des extensions de fichiers usurpées.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

💥 Description de la vulnérabilité WinRAR (CVE-2023-38831)

Dans les versions de WinRAR antérieures à 6.23, il existe une vulnérabilité de falsification d'extension de fichier. Un attaquant peut exploiter cette vulnérabilité en créant une archive spéciale contenant des fichiers apparemment inoffensifs, comme des images JPG (.jpg), des fichiers texte (.txt) ou des documents PDF (.pdf), puis en incitant l'utilisateur à ouvrir ces fichiers directement sans décompression, ce qui permet d'exécuter du code arbitraire sur la machine de la victime.

  • Numéro de vulnérabilité : CVE-2023-38831
  • Type de vulnérabilité : vulnérabilité logique
  • Nom du logiciel : RARLAB WinRAR
  • Nom du module : WinRAR.exe
  • Vulnérabilités antérieures : D'après les résultats de recherche de https://vuldb.com, il n'y a pas beaucoup de vulnérabilités historiques, et encore moins qui peuvent être exploitées de manière fiable.
  • Versions concernées : versions < 6.23 (les versions 5.x testées ne sont pas affectées par la vulnérabilité)

🧨 Archive POC de test

Fichier : test.zip

Ceci est une archive déjà prête contenant la vulnérabilité CVE-2023-38831. En utilisant une version WinRAR<6.23, ouvrez directement 2.jpg dans l'archive, le script batch contenu dans l'archive s'exécutera. Le contenu du script batch est le suivant :

root@kitploit:~
echo off
mshta vbscript:msgbox("你电脑已经被我控制!!!",64,"被黑了")(window.close)
shutdown -s -t 60

Après un test réussi, une invite d'arrêt apparaît. Tapez shutdown -a dans cmd pour annuler la tâche d'arrêt.

Image

🧑‍💻 Code Python

Fichier : make-poc.py

Utilisé pour convertir automatiquement un fichier d'entrée en une archive POC

🥝 Explication détaillée

Voir : https://flowus.cn/share/a3b35db0-ab5e-4abc-b8d3-5ff284e82e7b

Télécharger l’outil