Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38831_Exploit — Script Python qui génère un fichier RAR malveillant exploitant CVE-2023-38831 pour exécuter une charge utile de shell inverse, destiné à la recherche en sécurité éducative et éthique. | Kitploit
Outils/GitHubGitHub/victoriousknight/cve-2023-38831_exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubvictoriousknight/cve-2023-38831_exploit

CVE-2023-38831_Exploit

Script Python qui génère un fichier RAR malveillant exploitant CVE-2023-38831 pour exécuter une charge utile de shell inverse, destiné à la recherche en sécurité éducative et éthique.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-38831 Preuve de Concept d'Exploit

Aperçu

Ce dépôt contient un script Python qui démontre une preuve de concept (PoC) d'exploit pour CVE-2023-38831. Cet exploit exploite une vulnérabilité dans des mécanismes spécifiques de traitement de fichiers pour exécuter une charge utile de reverse shell via un fichier RAR malveillant.

Avertissement :
Ce projet est destiné uniquement à des fins éducatives et de recherche en sécurité éthique. L'utilisation non autorisée de ce code pour compromettre des systèmes ou des réseaux sans consentement préalable est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas de mauvaise utilisation.


Fonctionnement

Le script automatise la création d'un fichier RAR malveillant qui exploite la vulnérabilité CVE-2023-38831. Il intègre un script Python de reverse shell dans une structure de fichier conçue pour s'exécuter de manière furtive.

Étapes effectuées :

  1. Prend en entrée un fichier appât (fichier non suspect) et un fichier script (charge utile malveillante).
  2. Crée un répertoire structuré pour cacher la charge utile malveillante.
  3. Intègre un VBScript pour exécuter la charge utile silencieusement.
  4. Fabrique une archive RAR avec des en-têtes de fichiers manipulés pour contourner les mécanismes de détection.
  • Produit le fichier d'exploit final.

  • Prérequis

    • Python 3.6+
    • WinRAR 6.2 ou inférieur.
    • Assurez-vous que les modules shutil et os sont disponibles (ils sont standard avec Python).

    Utilisation

    1. Clonez ce dépôt :

      root@kitploit:~
      git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
      cd CVE-2023-38831-POC
      
    2. Préparez les fichiers suivants :

      • Fichier appât : tout fichier vide légitime (par exemple, un PDF ou une image inoffensif).
      • Fichier script : un reverse shell Python ou une charge utile similaire.
    3. Exécutez le script :

      root@kitploit:~
      python exploit.py
      
    4. Fournissez les entrées requises :

      • Nom du fichier appât.
      • Nom du script malveillant.
      • Nom souhaité pour le fichier RAR de sortie.
    5. Le fichier d'exploit sera généré dans le répertoire de travail courant.


    Exemple

    root@kitploit:~
    $ python exploit.py
    CVE-2023-38831 POC
    -------------------------------
    Enter the bait file name: scholarship.pdf
    Enter the script file name: shell.py
    Enter the output RAR file name: scholarship_approved.rar
    Exploit generated successfully as 'scholarship_approved.rar'.
    

    Notes importantes

    • Ce script est une preuve de concept et ne doit être utilisé que dans des environnements contrôlés avec l'autorisation explicite du propriétaire du système.
    • Évitez de distribuer ou d'utiliser les fichiers générés en dehors de contextes éthiques ou éducatifs.
    • L'exploit repose sur des comportements connus des utilitaires de traitement RAR et peut ne pas fonctionner dans toutes les configurations.

    Auteur

    • Kunal Rajour
    • GitHub: VictotiousKnight

    Rappel : Une mauvaise utilisation de ce script peut entraîner de graves conséquences juridiques. Suivez toujours les directives éthiques et obtenez l'autorisation appropriée.

    Télécharger l’outil