Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
winDED — Développement d'exploit en Python pour CVE-2023-38831 (POC) | Kitploit
Outils/GitHubGitHub/r1yaz/winded
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubr1yaz/winded

winDED

Développement d'exploit en Python pour CVE-2023-38831 (POC)

Voir le dépôt
22il y a 2 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

winDED

Exploit personnalisé pour CVE-2023-38831 utilisant python.

Introduction :

WinRAR est un logiciel d'archivage qui permet aux utilisateurs de créer des archives et des versions compressées de fichiers et dossiers afin de faciliter leur transport ou leur stockage à une taille réduite. Je veux dire, vous en avez très probablement entendu parler. Il intègre des sommes de contrôle pour garantir l'intégrité des fichiers, ce qui permet une utilisation aisée des fichiers ou dossiers compressés. Il utilise également un chiffrement optionnel. Mais comme nous le savons, rien n'est vraiment sûr.

La vulnérabilité WinRAR, également connue sous le nom de CVE-2023-38831, a été découverte en avril 2023 par un chercheur en sécurité, qui se fait appeler « Goodbyeselene », lors de l'analyse du code de WinRAR. La vulnérabilité est un problème logique dans l'extracteur d'archives WinRAR qui pourrait permettre à un attaquant d'exécuter du code arbitraire sur l'ordinateur d'une victime et existe parce que WinRAR gère incorrectement certaines extensions de fichiers lors de l'extraction de fichiers depuis des archives ZIP.

Référez-vous à ce document pour obtenir une compréhension plus approfondie de la vulnérabilité WinRAR.

Pour une explication de l'exploit, veuillez consulter exploit_with_comments.py.

Comment exploiter

  1. De préférence dans un système d'exploitation Windows virtualisé, installez WinRAR version 6.21.0. Lien pour le télécharger ici.

NOTE : NE PAS, je répète, NE PAS utiliser cette version pour le WinRAR de votre machine personnelle. Elle est vulnérable. Veuillez obtenir la dernière version de WinRAR depuis ici pour votre machine personnelle.

Télécharger l’outil

NOTE 2 : Je ne suis ni l'auteur/hébergeur et ne suis pas responsable du fichier que vous téléchargez depuis https://filehippo.com/download_winrar-64/6.21/ pour la version Winrar 6.21. N'hésitez pas à obtenir votre propre version. Utilisez une VM !

  1. Téléchargez BILLION_DOLLAR_SECRET.pdf (Ou créez votre propre pdf et nommez-le de la même manière).

  2. Téléchargez super_sneaky_evil_script.bat (Ou créez votre propre fichier bat et nommez-le de la même manière).

  3. Exécutez soit exploit_with_comments.py soit just_the_exploit.py.

  4. Ouvrez le fichier zip nouvellement créé (le nom sera BILLION_DOLLAR_SECRET.rar). Double-cliquez sur le deuxième fichier pdf, pas sur le dossier, que vous voyez. Il devrait exécuter le contenu de super_sneaky_evil_script.bat, lancer une instance de calculatrice et ouvrir également le pdf. Référez-vous à la capture d'écran ci-dessous.

Image montrant sur quel fichier pdf cliquer

Références et citations

  1. https://www.bleepingcomputer.com/news/security/winrar-zero-day-exploited-since-april-to-hack-trading-accounts/
  2. https://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_cve_2023_38831/
  3. https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/windows/fileformat/winrar_cve_2023_38831.rb
  4. https://winrar.en.uptodown.com/windows/versions
  5. https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  6. https://isc.sans.edu/diary/Analysis+of+RAR+Exploit+Files+CVE202338831/30164/