Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38831-Winrar-Exploit-Generator-POC — यह WinRAR 6.22 तक के संस्करणों के लिए CVE-2023-3883 शोषण का एक POC है। मौजूदा इंटरनेट-स्रोतित POCs में अधिक गतिशीलता लाकर और कोड के भीतर अतिरिक्त try-except ब्लॉक शामिल करके कुछ संशोधन किए गए हैं। | Kitploit
उपकरण/GitHubGitHub/mordavid/cve-2023-38831-winrar-exploit-generator-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmordavid/cve-2023-38831-winrar-exploit-generator-poc

CVE-2023-38831-Winrar-Exploit-Generator-POC

यह WinRAR 6.22 तक के संस्करणों के लिए CVE-2023-3883 शोषण का एक POC है। मौजूदा इंटरनेट-स्रोतित POCs में अधिक गतिशीलता लाकर और कोड के भीतर अतिरिक्त try-except ब्लॉक शामिल करके कुछ संशोधन किए गए हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
13513 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-38831 Winrar एक्सप्लॉइट जनरेटर (POC)

यह CVE-2023-3883 एक्सप्लॉइट का एक बुनियादी अवधारणा प्रमाण है जो WinRAR 6.22 तक के संस्करणों को लक्षित करता है। मैंने मौजूदा इंटरनेट-स्रोत POCs में अधिक गतिशीलता लाकर और कोड के भीतर अतिरिक्त try-except ब्लॉक शामिल करके कुछ संशोधन किए हैं।

CVE.mitre.org से विवरण:

RARLabs WinRAR 6.23 से पहले के संस्करण हमलावरों को तब किसी भी कोड को निष्पादित करने की अनुमति देता है जब कोई उपयोगकर्ता ZIP आर्काइव के भीतर एक हानिरहित फ़ाइल देखने का प्रयास करता है। समस्या तब होती है जब ZIP आर्काइव में एक हानिरहित फ़ाइल (जैसे एक सामान्य .JPG फ़ाइल) और उसी नाम का एक फ़ोल्डर शामिल हो सकता है, और केवल हानिरहित फ़ाइल तक पहुँचने के प्रयास के दौरान फ़ोल्डर की सामग्री (जिसमें निष्पादन योग्य सामग्री शामिल हो सकती है) को संसाधित किया जाता है। अप्रैल से अगस्त 2023 के बीच इसका वास्तविक दुनिया में शोषण किया गया था।

उपयोग

बेट फ़ाइल का उपयोग करके उसे चलाकर:

root@kitploit:~
python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar

बेट फ़ाइल का उपयोग करके उसे चलाए बिना:

root@kitploit:~
python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar

स्क्रीनशॉट

screenshot

संदर्भ

  • https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
  • https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  • https://github.com/b1tg/CVE-2023-38831-winrar-exploit
टूल डाउनलोड करें