Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-38831_Exploit — Script Python che genera un file RAR dannoso sfruttando CVE-2023-38831 per eseguire un payload di reverse shell, destinato alla ricerca sulla sicurezza etica ed educativa. | Kitploit
Strumenti/GitHubGitHub/victoriousknight/cve-2023-38831_exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubvictoriousknight/cve-2023-38831_exploit

CVE-2023-38831_Exploit

Script Python che genera un file RAR dannoso sfruttando CVE-2023-38831 per eseguire un payload di reverse shell, destinato alla ricerca sulla sicurezza etica ed educativa.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
11 anno faNon ancora revisionato
Condividi

Proof-of-Concept dell'Exploit CVE-2023-38831

Panoramica

Questo repository contiene uno script Python che dimostra un exploit proof-of-concept (PoC) per CVE-2023-38831. Questo exploit sfrutta una vulnerabilità in specifici meccanismi di elaborazione dei file per eseguire un payload di reverse shell tramite un file RAR dannoso.

Disclaimer:
Questo progetto è destinato esclusivamente a scopi educativi e a ricerca di sicurezza etica. L'uso non autorizzato di questo codice per compromettere sistemi o reti senza preventivo consenso è illegale e non etico. L'autore declina ogni responsabilità per un uso improprio.


Come Funziona

Lo script automatizza la creazione di un file RAR dannoso che sfrutta la vulnerabilità CVE-2023-38831. Incorpora uno script di reverse shell in Python in una struttura di file appositamente realizzata che viene eseguita in modo furtivo.

Passaggi eseguiti:

  1. Prende come input un file esca (file non sospetto) e un file script (payload dannoso).
  2. Crea una directory strutturata per nascondere il payload dannoso.
  3. Incorpora un VBScript per eseguire il payload silenziosamente.
  4. Costruisce un archivio RAR con intestazioni di file manipolate per aggirare i meccanismi di rilevamento.
  5. Genera il file exploit finale.

Requisiti

  • Python 3.6+
  • WinRAR 6.2 o versioni precedenti.
  • Assicurati che i moduli shutil e os siano disponibili (fanno parte dell'installazione standard di Python).

Utilizzo

  1. Clona questo repository:

    root@kitploit:~
    git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
    cd CVE-2023-38831-POC
    
  2. Prepara i seguenti file:

    • File esca: qualsiasi file vuoto legittimo (ad es. un PDF o un'immagine innocua).
    • File script: una reverse shell in Python o un payload simile.
  3. Esegui lo script:

    root@kitploit:~
    python exploit.py
    
  4. Fornisci gli input richiesti:

    • Nome del file esca.
    • Nome dello script dannoso.
    • Nome desiderato per il file RAR di output.
  5. Il file exploit verrà generato nella directory di lavoro corrente.


Esempio

root@kitploit:~
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.

Note Importanti

  • Questo script è una proof of concept e dovrebbe essere utilizzato solo in ambienti controllati con il permesso esplicito del proprietario del sistema.
  • Evita di distribuire o utilizzare i file generati al di fuori di contesti etici o educativi.
  • L'exploit si basa su comportamenti noti delle utility di elaborazione RAR e potrebbe non funzionare in tutte le configurazioni.

Autore

  • Kunal Rajour
  • GitHub: VictotiousKnight

Promemoria: L'uso improprio di questo script può comportare gravi conseguenze legali. Segui sempre le linee guida etiche e ottieni la dovuta autorizzazione.

Scarica lo strumento