Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-38831 — CVE-2023-38831 (PoC) - Exploitation de WinRAR | Kitploit
Outils/GitHubGitHub/kuyrathdaro/cve-2023-38831
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubkuyrathdaro/cve-2023-38831

cve-2023-38831

CVE-2023-38831 (PoC) - Exploitation de WinRAR

Voir le dépôt
31il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-38831 - Preuve de concept (PoC) d'exploitation de WinRAR

Ce dépôt contient un script Python de preuve de concept (PoC) pour exploiter CVE-2023-38831, une vulnérabilité dans WinRAR (versions < 6.23) qui permet l'exécution de code lorsqu'un utilisateur ouvre une archive spécialement conçue.

Description

Le script génère une archive RAR malveillante (en réalité un fichier ZIP avec l'extension .rar) qui abuse d'une vulnérabilité d'analyse des noms de fichiers dans WinRAR. Lorsqu'une victime ouvre l'archive conçue et double-clique sur le fichier leurre, une charge utile (comme un fichier .bat ou .exe) est exécutée en parallèle du document leurre.

Fonctionnalités

  • Aucune dépendance externe : Utilise uniquement la bibliothèque standard de Python.
  • Charge utile personnalisée : Prend en charge tout fichier exécutable ou script comme charge utile.
  • Structure d'archive automatique : Crée la structure de dossiers et de fichiers correcte pour l'exploitation.
  • Génération multi-plateforme : Le script s'exécute sur n'importe quel OS, mais l'exploit cible Windows.

Utilisation

Télécharger l’outil
root@kitploit:~
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>

Arguments :

  • <INPUT_FILE> : Chemin vers le fichier leurre (par exemple document.pdf, image.jpg).
  • <PAYLOAD_FILE> : Chemin vers le fichier de charge utile à exécuter (par exemple script.bat, malware.exe).
  • <OUTPUT_FILE> : Nom de l'archive conçue à générer (par exemple poc.rar).

Exemple :

root@kitploit:~
python exploit.py document.pdf script.bat poc.rar

Démonstration en direct

Une démonstration de l'exploitation en action est présentée ci-dessous :

Demo 1

Demo 2

⚠️ Avertissement :
Ces démonstrations sont à but éducatif uniquement. Ne les utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

Prérequis

  • Python 3.x
  • Une version vulnérable de WinRAR (< 6.23) sur le système cible

Fonctionnement

  1. Le script crée une structure de répertoires temporaire imitant la disposition de l'exploit.
  2. Il copie les fichiers leurre et de charge utile dans des emplacements et sous des noms spécifiques.
  3. Il crée une archive ZIP, puis modifie les noms des fichiers/dossiers pour utiliser des espaces (comme requis par l'exploit).
  4. L'archive finale est enregistrée avec l'extension .rar.

Avertissement

Ce code est à des fins éducatives et de test autorisé uniquement.
Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

Références

  • Blog de Group-IB : CVE-2023-38831 WinRAR Zero-Day
  • Analyse de B1tg : CVE-2023-38831
  • Module Metasploit