Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38831_ReverseShell_Winrar — 悪意のあるRARアーカイブを生成し、CVE-2023-38831を悪用して、細工されたPDFを介してリバースシェルを配信します。管理された環境での倫理的なテストを目的としています。 | Kitploit
ツール/GitHubGitHub/ben1b3astt/cve-2023-38831_reverseshell_winrar
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubben1b3astt/cve-2023-38831_reverseshell_winrar

CVE-2023-38831_ReverseShell_Winrar

悪意のあるRARアーカイブを生成し、CVE-2023-38831を悪用して、細工されたPDFを介してリバースシェルを配信します。管理された環境での倫理的なテストを目的としています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
113年前未レビュー

CVE-2023-38831

このケースでは、WinRARのこの脆弱性を悪用するために必要なファイルを共有します。これにより、悪意のあるPDFを作成し、攻撃者のマシンにリバースシェルを確立することができます。

⚠️ 注意: このコンテンツは倫理的な目的で共有されており、第三者に危害を加えることなく管理された環境で練習するために作成されています。いかなる場合でも、これらのリソースを悪意のある目的で使用することは推奨されません。

リソースの準備と悪用

まず、リポジトリの内容をダウンロードします。

すべてのリソースを準備して、悪用が正しく機能するようにしましょう。

以下の3つのファイルがあります:

1-IMAGEN.png

手順 1: 最初に行うことは、script.bat を修正することです。{ip} フィールドを攻撃者のIPアドレスに、{port} フィールドをリバースシェルを受信するために待機するポートに置き換えます(Visual Code Studioを使用することをお勧めします)。

2-IMAGEN.png

手順 2: Pythonスクリプトを実行して、悪意のあるWinRARファイルを生成します。これには、すべてのリソースがある同じパスでPowerShellウィンドウを開き、以下のコマンドを実行します:

root@kitploit:~
 python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar

3-IMAGEN.png

これにより、圧縮ファイル file.rar が生成されるはずです。このファイルには、悪意のある .pdf ファイルが含まれています。

手順 3: これが完了したら、攻撃マシンで待機状態にし、圧縮ファイル内にある document.pdf をダブルクリックします。これでシステムへのアクセスが得られるはずです。

4-IMAGEN.png

ツールをダウンロード