Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-38831_ReverseShell_Winrar — Genera un archivio RAR dannoso che sfrutta CVE-2023-38831 per fornire una reverse shell tramite un PDF appositamente creato, per test etici in ambienti controllati. | Kitploit
Strumenti/GitHubGitHub/ben1b3astt/cve-2023-38831_reverseshell_winrar
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubben1b3astt/cve-2023-38831_reverseshell_winrar

CVE-2023-38831_ReverseShell_Winrar

Genera un archivio RAR dannoso che sfrutta CVE-2023-38831 per fornire una reverse shell tramite un PDF appositamente creato, per test etici in ambienti controllati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
113 anni faNon ancora revisionato
Condividi

CVE-2023-38831

In questo caso, condivido i file necessari per sfruttare questa vulnerabilità in WinRAR, con la quale possiamo creare un PDF malintenzionato per ottenere una reverse shell verso la nostra macchina attaccante.

⚠️ NOTA: Questo contenuto è condiviso per scopi etici ed è stato creato per esercitarsi in ambienti controllati senza danneggiare terze persone; in nessun momento si fa apologia all'uso di queste risorse per scopi malevoli.

Preparazione delle Risorse e Sfruttamento

Per prima cosa, scarichiamo il contenuto del repository.

Iniziamo a preparare tutte le risorse affinché lo sfruttamento funzioni correttamente.

Abbiamo questi 3 file:

1-IMAGEN.png

1° PASSO: La prima cosa da fare è modificare lo script.bat, in cui sostituiremo il campo {ip} con il nostro IP di Attaccante e il campo {port} con la nostra porta su cui saremo in ascolto per ricevere la reverseShell. (Raccomando di farlo con Visual Code Studio).

2-IMAGEN.png

2° Passo: Eseguiamo lo script Python per generare il file WinRAR malintenzionato. Per farlo, apriamo una finestra di PowerShell nella stessa cartella dove abbiamo tutte le risorse ed eseguiamo il seguente comando:

root@kitploit:~
 python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar

3-IMAGEN.png

Con questo, avremo generato l'archivio file.rar, che conterrà il file .pdf malintenzionato.

3° Passo: Una volta fatto questo, ci basterà metterci in ascolto sulla nostra macchina attaccante e fare doppio clic sul document.pdf che si trova all'interno dell'archivio, e dovremmo aver guadagnato l'accesso al sistema.

4-IMAGEN.png

Scarica lo strumento