Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2023-38831 — CVE-2023-38831 (PoC) - Exploit WinRAR | Kitploit
Strumenti/GitHubGitHub/kuyrathdaro/cve-2023-38831
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubkuyrathdaro/cve-2023-38831

cve-2023-38831

CVE-2023-38831 (PoC) - Exploit WinRAR

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-38831 PoC dell'exploit WinRAR

Questo repository contiene uno script Python proof-of-concept (PoC) per lo sfruttamento di CVE-2023-38831, una vulnerabilità in WinRAR (versioni < 6.23) che consente l'esecuzione di codice quando un utente apre un archivio appositamente creato.

Descrizione

Lo script genera un archivio RAR dannoso (in realtà un file ZIP con estensione .rar) che sfrutta una vulnerabilità di parsing dei nomi file in WinRAR. Quando una vittima apre l'archivio appositamente creato e fa doppio clic sul file esca, un payload (come un file .bat o .exe) viene eseguito insieme al documento esca.

Caratteristiche

  • Nessuna dipendenza esterna: Utilizza solo la libreria standard di Python.
  • Payload personalizzato: Supporta qualsiasi file eseguibile o script come payload.
  • Struttura automatica dell'archivio: Crea la corretta struttura di cartelle e file per lo sfruttamento.
  • Generazione multipiattaforma: Lo script funziona su qualsiasi sistema operativo, ma l'exploit ha come target Windows.

Utilizzo

root@kitploit:~
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>

Argomenti:

  • <INPUT_FILE>: Percorso del file esca (ad es., document.pdf, image.jpg).
  • <PAYLOAD_FILE>: Percorso del file payload da eseguire (ad es., script.bat, malware.exe).
  • <OUTPUT_FILE>: Nome dell'archivio modificato da generare (ad es., poc.rar).

Esempio:

root@kitploit:~
python exploit.py document.pdf script.bat poc.rar

Demo Live

Di seguito è mostrata una dimostrazione dell'exploit in azione:

Dimostrazione 1

Dimostrazione 2

⚠️ Avvertenza:
Queste dimostrazioni sono solo a scopo educativo. Non utilizzarle su sistemi di cui non sei proprietario o per cui non hai esplicito permesso di test.

Requisiti

  • Python 3.x
  • Una versione vulnerabile di WinRAR (< 6.23) sul sistema di destinazione

Come Funziona

  1. Lo script crea una struttura di directory temporanea che replica il layout dell'exploit.
  2. Copia i file esca e payload in posizioni e nomi specifici.
  3. Crea un archivio ZIP, quindi modifica i nomi di file/cartelle per usare spazi (come richiesto dall'exploit).
  4. L'archivio finale viene salvato con estensione .rar.

Dichiarazione di non responsabilità

Questo codice è solo a scopo educativo e di test autorizzato.
Non utilizzarlo su sistemi di cui non sei proprietario o per cui non hai esplicito permesso di test.

Riferimenti

  • Blog di Group-IB: CVE-2023-38831 WinRAR Zero-Day
  • Analisi di B1tg: CVE-2023-38831
  • Modulo Metasploit
Scarica lo strumento