Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Winrar-Exploit-CVE-2023-38831 — CVE-2023-38831 のアーカイブ構造悪用テクニックを実証する C# ユーティリティ。WinRAR バージョン 6.23 未満を対象とし、管理されたラボ環境と防御研究用の概念実証バイナリを構築します。 | Kitploit
ツール/GitHubGitHub/lightningspeed221/winrar-exploit-cve-2023-38831
ペイロード生成脆弱性分析エクスプロイトソーシャルエンジニアリング学習と教育バイナリエクスプロイト
GitHublightningspeed221/winrar-exploit-cve-2023-38831

Winrar-Exploit-CVE-2023-38831

CVE-2023-38831 のアーカイブ構造悪用テクニックを実証する C# ユーティリティ。WinRAR バージョン 6.23 未満を対象とし、管理されたラボ環境と防御研究用の概念実証バイナリを構築します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
34ヶ月前未レビュー

WinRAR Exploit Builder (WinForms / .NET Framework)

WinRAR バージョン 6.23 未満

概要

このリポジトリには、セキュリティ研究の文脈でよく議論されるアーカイブ構造技術を示す、C#(.NET Framework 4.8)で書かれた小規模なWindowsデスクトップ/コンソールユーティリティが含まれています。

CVE-2023-38831について(高レベル)

このプロジェクトはオンラインでCVE-2023-38831と一般的に関連付けられています。これは、特別に細工されたアーカイブによって、ユーザーが無害に見えるファイルを操作した際に予期しないコンテンツを実行させられる可能性があるWinRARの問題です。

  • 影響(概念):ソーシャルエンジニアリングと混乱を招くアーカイブ内容により、ユーザーが意図していないものを実行する可能性があります。
  • 対策:WinRARを修正されたバージョンにアップグレードし、未知のアーカイブは信頼できないコンテンツとして扱ってください。

詳細については、ベンダーのアドバイザリや公式リファレンスを参照してください(CVE-2023-38831 WinRAR advisory で検索)。

法的・倫理的通知

このコードは悪用される可能性があります。システムや人に害を与えるために使用しないでください。

  • **管理された環境(自身のマシン/ラボ)**でのみ、明示的な許可を得て使用してください。
  • 該当するすべての法律やポリシーを遵守する責任はあなたにあります。
  • メンテナー/コントリビューターは、悪用によって生じたいかなる責任も負いません。

プロジェクト構成

  • WinRAR Exploit/ — C#プロジェクト(ターゲット .NET Framework 4.8)
    • Program.cs — メインエントリポイントとロジック
    • WinRAR Exploit.csproj — プロジェクトファイル

前提条件

いずれか1つ:

  • Visual Studio(.NETデスクトップ開発ワークロードを含む)、または
  • .NET Framework 4.8 プロジェクトをビルドできるビルドツール

dotnet CLIがインストールされている場合は、コマンドラインからプロジェクトをビルドできます(以下を参照)。

ビルド

リポジトリルートから:

root@kitploit:~
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release

出力バイナリ:

  • WinRAR Exploit\bin\Release\exploit.exe

注意事項

  • アプリはWindowsファイルダイアログ(OpenFileDialog)を使用し、起動時にSTAスレッドが必要です。
  • このリポジトリには、有害なアーティファクトを作成するためのステップバイステップの手順や、悪用可能なエクスプロイトガイダンスは意図的に含まれていません。
  • 防御研究を目的とする場合は、以下に焦点を当ててください:パッチ検証、不審なアーカイブの検出ルール、ユーザー教育、安全な処理手順(サンドボックス化 / 隔離ラボでの爆風試験)。
ツールをダウンロード