Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38831 — CVE-2023-38831 code de preuve de concept | Kitploit
Outils/GitHubGitHub/spamixofficial/cve-2023-38831
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubspamixofficial/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 code de preuve de concept

Voir le dépôt
11il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-38831

C'est un outil facile à utiliser qui crée une exploitation de la CVE-2023-38831 affectant toutes les versions de WinRAR antérieures à la 6.23.

Plus d'informations sur l'exploitation de la CVE-2023-38831

RARLAB WinRAR avant la version 6.23 permet aux attaquants d'exécuter du code arbitraire lorsqu'un utilisateur tente de visualiser un fichier bénin dans une archive ZIP. Le problème survient car une archive ZIP peut contenir un fichier bénin (comme un fichier .JPG ordinaire) ainsi qu'un dossier portant le même nom que le fichier bénin, et le contenu du dossier (qui peut inclure du contenu exécutable) est traité lors d'une tentative d'accès au seul fichier bénin. Cette vulnérabilité a été exploitée dans la nature d'avril à octobre 2023.

Comment construire

Pour construire le projet, exécutez simplement cette commande dans le répertoire du projet.

(ASSUREZ-VOUS D'AVOIR CARGO INSTALLÉ AVANT D'EXÉCUTER CECI !)

root@kitploit:~
cargo build --release

Après avoir exécuté cette commande, vous aurez un exécutable situé dans target/release appelé winrar-script-exploiter !

Comment utiliser

Exécutez simplement l'exécutable et saisissez toutes les valeurs nécessaires.

Télécharger l’outil

Essayez-le avec certains fichiers de démonstration dans le dossier demos !

Références

https://cve.circl.lu/cve/CVE-2023-38831

https://nvd.nist.gov/vuln/detail/CVE-2023-38831