Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38831-PoC — Preuve de concept pour la vulnérabilité zero-day CVE-2023-38831 dans WinRAR | Kitploit
Outils/GitHubGitHub/z3r0sw0rd/cve-2023-38831-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubz3r0sw0rd/cve-2023-38831-poc

CVE-2023-38831-PoC

Preuve de concept pour la vulnérabilité zero-day CVE-2023-38831 dans WinRAR

Voir le dépôt
61il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-38831 PoC

Ce dépôt est juste une preuve de concept pour la vulnérabilité Zero-Day CVE-2023-38831 dans WinRAR

RARLabs WinRAR avant la version 6.23 permet aux attaquants d'exécuter du code arbitraire lorsqu'un utilisateur tente d'afficher un fichier bénin dans une archive ZIP. Le problème survient car une archive ZIP peut inclure un fichier bénin (comme un fichier .JPG ordinaire) ainsi qu'un dossier portant le même nom que le fichier bénin, et le contenu de ce dossier (qui peut inclure du contenu exécutable) est traité lors d'une tentative d'accès au seul fichier bénin. Cette faille a été exploitée dans la nature d'avril à août 2023.

 

Comment utiliser

root@kitploit:~
Usage: 
- poc.py [-h] scriptPath benignPath zipDirectory fname

CVE-2023-38831 Zero-Day Vulnerability in WinRAR - PoC

positional arguments:
  scriptPath    The Filepath of the Malicious script/batch which will be executed
  benignPath    The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
  zipDirectory  The Name of the Directory which will be Created and Zipped
  fname         The Names of the Folder and File in the Zip (including the file extension)

options:
  -h, --help    show this help message and exit

 

Preuve de concept (PoC)

  1. Téléchargez et installez la version vulnérable (c'est-à-dire WinRAR < 6.23) depuis https://www.win-rar.com/download.html (Il y a un fichier .exe de WinRAR 6.02 dans ce dossier)
  2. Préparez le fichier bénin/leurre (par ex. sample.png) et le script malveillant (par ex. script.bat)
  3. Exécutez python3 poc.py script.bat sample.PNG PoC sample.png pour générer l'exploit en .zip
  4. Ouvrez le fichier Zip à l'aide de la version vulnérable de WinRAR installée
  5. Double-cliquez sur le fichier bénin (c'est-à-dire sample.png) comme indiqué dans la démo

 

Demo

demo

 

Références

https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/

https://github.com/b1tg/CVE-2023-38831-winrar-exploit

Télécharger l’outil