Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
winrar-cve-2023-38831-poc-gen — WinRAR cve-2023-38831-poc-generator | Kitploit
Outils/GitHubGitHub/s4m98/winrar-cve-2023-38831-poc-gen
Payload GenerationVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubs4m98/winrar-cve-2023-38831-poc-gen

winrar-cve-2023-38831-poc-gen

WinRAR cve-2023-38831-poc-generator

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Générateur d'exploit CVE-2023-38831

Cet outil est un script Python qui exploite une vulnérabilité dans le format de fichier RAR (CVE-2023-38831) pour exécuter une commande malveillante lorsqu'un utilisateur ouvre un fichier appât. L'exploit fonctionne sur les versions de WinRAR antérieures à 6.23. Par exemple 6.22, 6.21, 6.20 ou supérieur.

Prérequis

  • Python ou python3

Utilisation

Il existe deux façons d'utiliser cet outil :

  • Pour générer un exploit de preuve de concept, exécutez le script avec l'argument poc :

python .\cve-2023-38831-exp-gen.py poc

Cela créera un fichier nommé CVE-2023-38831-poc.rar contenant un faux fichier PDF nommé CLASSIFIED_DOCUMENTS.pdf et un fichier batch nommé script.bat. Le fichier batch exécutera une simple commande pour ouvrir une calculatrice lorsque l'utilisateur ouvrira le fichier PDF.

  • Pour générer un exploit personnalisé, exécutez le script avec trois arguments : <ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME> :

python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>

python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar

Cela créera un fichier nommé <OUTPUT_NAME> contenant un faux fichier nommé <ANY_PDF/PNG/JPG_FILE> et un fichier batch nommé <SCRIPT_NAME>. Le fichier batch exécutera la commande que vous avez écrite à l'intérieur lorsque l'utilisateur ouvrira le faux fichier.

Par exemple, si vous souhaitez créer un exploit contenant un faux fichier PNG/JPG nommé cute-cat.png et un fichier batch nommé script.bat qui exécute une commande PowerShell pour télécharger et exécuter une charge utile malveillante depuis un serveur distant, vous pouvez exécuter le script comme suit :

python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar

Avertissement

Cet outil est uniquement destiné à des fins éducatives et de recherche. Ne l'utilisez pas à des fins illégales ou contraires à l'éthique. Je ne cautionne ni ne soutiens aucune activité malveillante. Utilisez-le à vos propres risques et responsabilités. Je ne suis pas responsable des dommages ou préjudices causés par cet outil.

Télécharger l’outil