Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
winDED — Sviluppo di exploit utilizzando Python per CVE-2023-38831 (POC) | Kitploit
Strumenti/GitHubGitHub/r1yaz/winded
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubr1yaz/winded

winDED

Sviluppo di exploit utilizzando Python per CVE-2023-38831 (POC)

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

winDED

Exploit personalizzato per CVE-2023-38831 usando python.

Introduzione:

WinRAR è un software di archiviazione che consente agli utenti di creare archivi di file e versioni compresse di file e cartelle, così da poter trasportare facilmente file/cartelle o conservarli in dimensioni compresse. Voglio dire, ne avrete di certo sentito parlare. Incorpora checksum per garantire l'integrità dei file, rendendo semplice l'uso dei file o delle cartelle compressi. Inoltre, supporta la crittografia opzionale. Ma, come sappiamo, nulla è veramente sicuro.

La vulnerabilità di WinRAR, nota anche come CVE-2023-38831, è stata scoperta nell'aprile 2023 da un ricercatore di sicurezza, che si fa chiamare "Goodbyeselene", durante l'analisi del codice di WinRAR. La vulnerabilità è un problema logico nell'estrattore di archivi di WinRAR che potrebbe consentire a un attaccante di eseguire codice arbitrario sul computer della vittima, e esiste perché WinRAR gestisce in modo errato alcune estensioni di file durante l'estrazione di file da archivi ZIP.

Fai riferimento a questo documento per comprendere più a fondo la vulnerabilità di WinRAR.

Per la spiegazione dell'exploit, controlla exploit_with_comments.py.

Come sfruttare la vulnerabilità

  1. Preferibilmente in un sistema operativo Windows virtualizzato, installa WinRAR versione 6.21.0. Il link per scaricarlo è qui.

NOTA: NON usare, ripeto, NON usare questa versione per il WinRAR del tuo computer personale. È vulnerabile. Scarica l'ultima versione di WinRAR da qui per il tuo computer personale.

NOTA 2: Non sono l'autore/ospite e non sono responsabile del file che scarichi da https://filehippo.com/download_winrar-64/6.21/ per la versione 6.21 di WinRAR. Sentiti libero di procurarti la tua versione. Usa una VM!

  1. Scarica BILLION_DOLLAR_SECRET.pdf (Oppure crea il tuo pdf e chiamalo allo stesso modo).

  2. Scarica super_sneaky_evil_script.bat (Oppure crea il tuo file bat e chiamalo allo stesso modo).

  3. Esegui exploit_with_comments.py OPPURE just_the_exploit.py.

  4. Apri il file zip appena creato (il nome sarà BILLION_DOLLAR_SECRET.rar). Fai doppio clic sul secondo file pdf, non sulla cartella, come vedi. Dovrebbe eseguire il contenuto di super_sneaky_evil_script.bat, aprire un'istanza di calc e aprire anche il pdf. Fai riferimento allo screenshot qui sotto.

Immagine che mostra quale file pdf cliccare

Riferimenti e citazioni

  1. https://www.bleepingcomputer.com/news/security/winrar-zero-day-exploited-since-april-to-hack-trading-accounts/
  2. https://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_cve_2023_38831/
  3. https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/windows/fileformat/winrar_cve_2023_38831.rb
  4. https://winrar.en.uptodown.com/windows/versions
  5. https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  6. https://isc.sans.edu/diary/Analysis+of+RAR+Exploit+Files+CVE202338831/30164/
Scarica lo strumento