Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Winrar-Exploit-CVE-2023-38831 — Utilità C# che dimostra la tecnica di sfruttamento della struttura degli archivi CVE-2023-38831 per versioni di WinRAR precedenti alla 6.23. Crea binari proof-of-concept per ambienti di laboratorio controllati e ricerca difensiva. | Kitploit
Strumenti/GitHubGitHub/lightningspeed221/winrar-exploit-cve-2023-38831
Generazione di PayloadAnalisi delle VulnerabilitàExploitIngegneria SocialeApprendimento e FormazioneBinary Exploitation
GitHublightningspeed221/winrar-exploit-cve-2023-38831

Winrar-Exploit-CVE-2023-38831

Utilità C# che dimostra la tecnica di sfruttamento della struttura degli archivi CVE-2023-38831 per versioni di WinRAR precedenti alla 6.23. Crea binari proof-of-concept per ambienti di laboratorio controllati e ricerca difensiva.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
34 mesi faNon ancora revisionato
Condividi

WinRAR Exploit Builder (WinForms / .NET Framework)

WinRAR Versione Inferiore alla 6.23

Panoramica

Questo repository contiene una piccola utility desktop/console per Windows scritta in C# (.NET Framework 4.8) che mostra una tecnica di struttura degli archivi comunemente discussa in contesti di ricerca sulla sicurezza.

Informazioni su CVE-2023-38831 (livello alto)

Questo progetto è comunemente associato online a CVE-2023-38831, un problema di WinRAR in cui un archivio appositamente creato può indurre un utente ad eseguire contenuti imprevisti quando interagisce con ciò che sembra un file benigno.

  • Impatto (concettuale): ingegneria sociale + contenuti di archivio confusi possono portare all'esecuzione di qualcosa che l'utente non intendeva.
  • Cosa fare: aggiornare WinRAR a una versione corretta e trattare gli archivi sconosciuti come contenuti non attendibili.

Per i dettagli, preferisci avvisi dei fornitori/riferimenti ufficiali (cerca CVE-2023-38831 WinRAR advisory).

Avviso legale + etico

Questo codice può essere utilizzato in modo improprio. Non usarlo per danneggiare sistemi o persone.

  • Utilizzare solo in ambienti controllati (proprie macchine/laboratori) e con esplicita autorizzazione.
  • Sei responsabile del rispetto di tutte le leggi e politiche applicabili.
  • I manutentori/contributori non si assumono alcuna responsabilità per un uso improprio.

Struttura del progetto

  • WinRAR Exploit/ — progetto C# (target .NET Framework 4.8)
    • Program.cs — punto di ingresso principale e logica
    • WinRAR Exploit.csproj — file di progetto

Prerequisiti

Uno tra:

  • Visual Studio (con carico di lavoro sviluppo desktop .NET), oppure
  • Build Tools in grado di compilare progetti .NET Framework 4.8

Se hai installato l'interfaccia CLI dotnet, puoi compilare il progetto dalla riga di comando (vedi sotto).

Compilazione

Dalla radice del repository:

root@kitploit:~
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release

Binario prodotto:

  • WinRAR Exploit\bin\Release\exploit.exe

Note

  • L'app utilizza finestre di dialogo file di Windows (OpenFileDialog) e richiede un thread STA all'avvio.
  • Questo repository deliberatamente non include istruzioni passo-passo per creare artefatti dannosi o indicazioni per exploit armati.
  • Se il tuo obiettivo è la ricerca difensiva, concentrati su: verifica delle patch, regole di rilevamento per archivi sospetti, formazione degli utenti e procedure di gestione sicura (sandboxing/detonazione in un laboratorio isolato).
Scarica lo strumento