Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38831-Winrar-Exploit-Generator-POC — これは、WinRAR 6.22までのバージョンを標的としたCVE-2023-3883エクスプロイトのPOCです。インターネット上の既存のPOCを改良し、より動的な動作を導入するとともに、コード内に追加のtry-exceptブロックを組み込みました。 | Kitploit
ツール/GitHubGitHub/mordavid/cve-2023-38831-winrar-exploit-generator-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubmordavid/cve-2023-38831-winrar-exploit-generator-poc

CVE-2023-38831-Winrar-Exploit-Generator-POC

これは、WinRAR 6.22までのバージョンを標的としたCVE-2023-3883エクスプロイトのPOCです。インターネット上の既存のPOCを改良し、より動的な動作を導入するとともに、コード内に追加のtry-exceptブロックを組み込みました。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1352年前未レビュー

CVE-2023-38831 Winrar Exploit Generator (POC)

これはCVE-2023-3883エクスプロイトの基本的な概念実証であり、WinRAR 6.22までのバージョンを標的にしています。インターネット上に存在するいくつかのPOCを修正し、より動的な動作を追加するとともに、コード内に追加のtry-exceptブロックを組み込みました。

CVE.mitre.orgからの説明:

RARLabs WinRAR 6.23より前のバージョンでは、ユーザーがZIPアーカイブ内の無害なファイルを表示しようとした際に、攻撃者が任意のコードを実行できる脆弱性があります。この問題は、ZIPアーカイブに無害なファイル(通常の.JPGファイルなど)と、その無害なファイルと同じ名前のフォルダが含まれている場合に発生します。フォルダの内容(実行可能なコンテンツを含む可能性がある)は、無害なファイルのみにアクセスしようとしたときに処理されます。この脆弱性は2023年4月から8月にかけて実際に悪用されました。

使用方法

ベイトファイルを使用し、それを実行する場合:

root@kitploit:~
python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar

実行せずにexeファイルを使用する場合:

root@kitploit:~
python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar

スクリーンショット

スクリーンショット

参考

  • https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
  • https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  • https://github.com/b1tg/CVE-2023-38831-winrar-exploit
ツールをダウンロード