Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-38831-PoC — Prova di concetto per la vulnerabilità zero-day CVE-2023-38831 in WinRAR | Kitploit
Strumenti/GitHubGitHub/z3r0sw0rd/cve-2023-38831-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubz3r0sw0rd/cve-2023-38831-poc

CVE-2023-38831-PoC

Prova di concetto per la vulnerabilità zero-day CVE-2023-38831 in WinRAR

Vedi Repository
6533 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-38831 PoC

Questo repository è solo una Prova di Concetto per la vulnerabilità CVE-2023-38831 Zero-Day in WinRAR

RARLabs WinRAR precedente alla versione 6.23 consente a un aggressore di eseguire codice arbitrario quando un utente tenta di visualizzare un file benigno all'interno di un archivio ZIP. Il problema si verifica perché un archivio ZIP può includere un file benigno (come un normale file .JPG) e anche una cartella che ha lo stesso nome del file benigno, e il contenuto della cartella (che può includere contenuti eseguibili) viene elaborato durante il tentativo di accedere solo al file benigno. Questa vulnerabilità è stata sfruttata in rete tra aprile e agosto 2023

 

Come usare

Usage: 
- poc.py [-h] scriptPath benignPath zipDirectory fname

CVE-2023-38831 Zero-Day Vulnerability in WinRAR - PoC

positional arguments:
  scriptPath    The Filepath of the Malicious script/batch which will be executed
  benignPath    The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
  zipDirectory  The Name of the Directory which will be Created and Zipped
  fname         The Names of the Folder and File in the Zip (including the file extension)

options:
  -h, --help    show this help message and exit

 

Prova di concetto (PoC)

  1. Scarica e installa la versione vulnerabile (cioè WinRAR < 6.23) da https://www.win-rar.com/download.html (C'è un file .exe di WinRAR 6.02 in questa cartella)
  2. Prepara il file benigno/esca (es. sample.png) e lo script dannoso (es. script.bat)
  3. Esegui python3 poc.py script.bat sample.PNG PoC sample.png per generare l'exploit in formato .zip
  4. Apri il file Zip utilizzando la versione vulnerabile di WinRAR installata
  5. Fai doppio clic sul file benigno (es. sample.png) come mostrato nella demo

 

Demo

demo

 

Riferimenti

https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/

https://github.com/b1tg/CVE-2023-38831-winrar-exploit

Scarica lo strumento