Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
winrar-cve-2023-38831-poc-gen — WinRAR cve-2023-38831-poc-generator | Kitploit
Strumenti/GitHubGitHub/s4m98/winrar-cve-2023-38831-poc-gen
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubs4m98/winrar-cve-2023-38831-poc-gen

winrar-cve-2023-38831-poc-gen

WinRAR cve-2023-38831-poc-generator

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
192 anni faNon ancora revisionato
Condividi

Generatore di Exploit CVE-2023-38831

Questo strumento è uno script Python che sfrutta una vulnerabilità nel formato di file RAR (CVE-2023-38831) per eseguire un comando malevolo quando un utente apre un file esca. L'exploit funziona su versioni di WinRAR precedenti alla 6.23. Ad esempio 6.22, 6.21, 6.20 o versioni successive.

Requisiti

  • Python o python3

Utilizzo

Ci sono due modi per usare questo strumento:

  • Per generare un exploit proof-of-concept, esegui lo script con l'argomento poc:

python .\cve-2023-38831-exp-gen.py poc

Questo creerà un file chiamato CVE-2023-38831-poc.rar che contiene un falso file PDF chiamato CLASSIFIED_DOCUMENTS.pdf e un file batch chiamato script.bat. Il file batch eseguirà un semplice comando per aprire una calcolatrice quando l'utente apre il file PDF.

  • Per generare un exploit personalizzato, esegui lo script con tre argomenti: <ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:

python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>

python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar

Questo creerà un file chiamato <OUTPUT_NAME> che contiene un falso file chiamato <ANY_PDF/PNG/JPG_FILE> e un file batch chiamato <SCRIPT_NAME>. Il file batch eseguirà il comando che hai scritto al suo interno quando l'utente apre il falso file.

Ad esempio, se vuoi creare un exploit che contiene un falso file PNG/JPG chiamato cute-cat.png e un file batch chiamato script.bat che esegue un comando PowerShell per scaricare ed eseguire un payload malevolo da un server remoto, puoi eseguire lo script in questo modo:

python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar

Esclusione di responsabilità

Questo strumento è solo a scopo educativo e di ricerca. Non usarlo per scopi illegali o non etici. Non approvo né supporto alcuna attività malevola. Usalo a tuo rischio e responsabilità. Non sono responsabile per alcun danno o pregiudizio causato da questo strumento.

Scarica lo strumento