Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Winrar-Exploit-CVE-2023-38831 — Outil C# illustrant la technique d'exploitation de la structure d'archive CVE-2023-38831 pour les versions de WinRAR antérieures à 6.23. Génère des binaires de preuve de concept pour des environnements de laboratoire contrôlés et la recherche défensive. | Kitploit
Outils/GitHubGitHub/lightningspeed221/winrar-exploit-cve-2023-38831
Génération de PayloadsAnalyse des VulnérabilitésExploitationIngénierie SocialeApprentissage et ÉducationExploitation de Binaires
GitHublightningspeed221/winrar-exploit-cve-2023-38831

Winrar-Exploit-CVE-2023-38831

Outil C# illustrant la technique d'exploitation de la structure d'archive CVE-2023-38831 pour les versions de WinRAR antérieures à 6.23. Génère des binaires de preuve de concept pour des environnements de laboratoire contrôlés et la recherche défensive.

Voir le dépôt
3il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Générateur d’exploits WinRAR (WinForms / .NET Framework)

WinRAR version inférieure à 6.23

Aperçu

Ce dépôt contient un petit utilitaire de bureau/console Windows écrit en C# (.NET Framework 4.8) qui illustre une technique de structure d’archive couramment abordée dans les contextes de recherche en sécurité.

À propos de CVE-2023-38831 (haut niveau)

Ce projet est couramment associé en ligne à CVE-2023-38831, un problème WinRAR où une archive spécialement conçue peut amener un utilisateur à exécuter un contenu inattendu lorsqu’il interagit avec ce qui semble être un fichier bénin.

  • Impact (conceptuel) : l’ingénierie sociale et un contenu d’archive trompeur peuvent conduire à exécuter quelque chose que l’utilisateur n’avait pas prévu.
  • Que faire : mettre à jour WinRAR vers une version corrigée et traiter les archives inconnues comme un contenu non fiable.

Pour plus de détails, privilégiez les avis des fournisseurs / les références officielles (recherchez CVE-2023-38831 WinRAR advisory).

Avis légal et éthique

Ce code peut être utilisé à mauvais escient. Ne l’utilisez pas pour nuire à des systèmes ou à des personnes.

  • Utilisez-le uniquement dans des environnements contrôlés (vos propres machines/laboratoires) et avec une autorisation explicite.
  • Vous êtes responsable du respect de toutes les lois et politiques applicables.
  • Les mainteneurs/contributeurs déclinent toute responsabilité en cas de mauvaise utilisation.

Structure du projet

  • WinRAR Exploit/ — projet C# (cible .NET Framework 4.8)
    • Program.cs — point d’entrée principal et logique
    • WinRAR Exploit.csproj — fichier projet

Prérequis

L’un des éléments suivants :

  • Visual Studio (avec la charge de travail de développement .NET Desktop), ou
  • Build Tools capables de compiler des projets .NET Framework 4.8

Si vous avez l’interface CLI dotnet installée, vous pouvez compiler le projet à partir de la ligne de commande (voir ci-dessous).

Compilation

À partir de la racine du dépôt :

root@kitploit:~
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release

Binaire généré :

  • WinRAR Exploit\bin\Release\exploit.exe

Remarques

  • L’application utilise les boîtes de dialogue de fichiers Windows (OpenFileDialog) et nécessite un thread STA au démarrage.
  • Ce dépôt n’inclut volontairement pas d’instructions étape par étape pour créer des artefacts nuisibles ni de conseils sur les exploits militarisés.
  • Si votre objectif est la recherche défensive, concentrez-vous sur : la vérification des correctifs, les règles de détection des archives suspectes, la sensibilisation des utilisateurs et les procédures de manipulation sûres (sandboxing / détonation dans un laboratoire isolé).
Télécharger l’outil