Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38831-Winrar-Exploit-Generator-POC — Ceci est un POC pour l'exploit CVE-2023-3883 ciblant WinRAR jusqu'à la version 6.22. Modification de certains POCs existants provenant d'Internet en introduisant un plus grand dynamisme et en incorporant des blocs try-except supplémentaires dans le code. | Kitploit
Outils/GitHubGitHub/mordavid/cve-2023-38831-winrar-exploit-generator-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubmordavid/cve-2023-38831-winrar-exploit-generator-poc

CVE-2023-38831-Winrar-Exploit-Generator-POC

Ceci est un POC pour l'exploit CVE-2023-3883 ciblant WinRAR jusqu'à la version 6.22. Modification de certains POCs existants provenant d'Internet en introduisant un plus grand dynamisme et en incorporant des blocs try-except supplémentaires dans le code.

Voir le dépôt
1351il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Générateur d'exploit CVE-2023-38831 pour Winrar (POC)

Ceci est une preuve de concept de base pour l'exploit CVE-2023-3883 ciblant WinRAR jusqu'à la version 6.22. J'ai modifié certains POCs existants provenant d'Internet en introduisant plus de dynamisme et en ajoutant des blocs try-except supplémentaires dans le code.

Description de CVE.mitre.org :

RARLabs WinRAR avant la version 6.23 permet aux attaquants d'exécuter du code arbitraire lorsqu'un utilisateur tente de visualiser un fichier bénin dans une archive ZIP. Le problème survient car une archive ZIP peut inclure un fichier bénin (comme un fichier .JPG ordinaire) ainsi qu'un dossier portant le même nom que le fichier bénin, et le contenu du dossier (qui peut inclure du contenu exécutable) est traité lors d'une tentative d'accès uniquement au fichier bénin. Cette vulnérabilité a été exploitée dans la nature d'avril à août 2023.

Utilisation

Utilisation d'un fichier appât avec exécution de celui-ci :

root@kitploit:~
python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar

Utilisation d'un fichier exe sans l'exécuter :

root@kitploit:~
python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar

Capture d'écran

capture d'écran

Références

  • https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
  • https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  • https://github.com/b1tg/CVE-2023-38831-winrar-exploit
Télécharger l’outil