Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
winDED — pythonを使用したCVE-2023-38831のエクスプロイト開発 (POC) | Kitploit
ツール/GitHubGitHub/r1yaz/winded
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubr1yaz/winded

winDED

pythonを使用したCVE-2023-38831のエクスプロイト開発 (POC)

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

winDED

python を使用した CVE-2023-38831 用のカスタムエクスプロイトです。

はじめに:

WinRAR は、ユーザーがファイルアーカイブやファイル・フォルダの ZIP 圧縮版を作成できるようにするアーカイブソフトウェアであり、ファイルやフォルダを簡単に転送したり、圧縮サイズで保存したりできます。つまり、あなたも間違いなく聞いたことがあるでしょう。WinRAR は、圧縮ファイルやフォルダを簡単に利用できるように、ファイルの整合性を保証するチェックサムを埋め込んでいます。また、オプションで暗号化も採用しています。しかし、ご存知の通り、完全に安全なものはありません。

WinRAR の脆弱性、別名 CVE-2023-38831 は、2023 年 4 月にセキュリティ研究者「Goodbyeselene」という名前の人物によって、WinRAR のコードを解析中に発見されました。この脆弱性は、WinRAR のアーカイブ抽出プログラムにおける論理的問題であり、攻撃者が被害者のコンピュータ上で任意のコードを実行できる可能性があります。これは、WinRAR が ZIP アーカイブからファイルを抽出する際に特定のファイル拡張子を誤って処理するために存在します。

WinRAR の脆弱性についてより深く理解するには、このドキュメントを参照してください。

エクスプロイトの説明については、exploit_with_comments.py を確認してください。

エクスプロイトの方法

  1. できれば仮想化された Windows OS 上で、WinRAR バージョン 6.21.0 をインストールしてください。入手するためのリンクはこちらです。

注意: 繰り返しますが、個人のマシンの WinRAR には絶対にこのバージョンを使用しないでください。脆弱性があります。個人のマシンには、こちら から最新の WinRAR バージョンを入手してください。

注意 2: 私は作者/ホスターではなく、WinRAR バージョン 6.21 用に https://filehippo.com/download_winrar-64/6.21/ からダウンロードしたファイルについては責任を負いません。ご自身で別のバージョンを入手しても構いません。VM を使用してください!

  1. BILLION_DOLLAR_SECRET.pdf をダウンロードしてください(または、ご自身で PDF を作成し、同じ名前を付けてください)。

  2. super_sneaky_evil_script.bat をダウンロードしてください(または、ご自身で BAT ファイルを作成し、同じ名前を付けてください)。

  3. exploit_with_comments.py または just_the_exploit.py のいずれかを実行してください。

  4. 新しく作成された ZIP ファイル(名前は BILLION_DOLLAR_SECRET.rar になります)を開きます。表示されるフォルダではなく、2 番目の PDF ファイルをダブルクリックしてください。super_sneaky_evil_script.bat の内容が実行され、calc インスタンスが起動し、PDF も開かれるはずです。以下のスクリーンショットを参照してください。

クリックする PDF ファイルを示す画像

参考資料と引用

  1. https://www.bleepingcomputer.com/news/security/winrar-zero-day-exploited-since-april-to-hack-trading-accounts/
  2. https://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_cve_2023_38831/
  3. https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/windows/fileformat/winrar_cve_2023_38831.rb
  4. https://winrar.en.uptodown.com/windows/versions
  5. https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  6. https://isc.sans.edu/diary/Analysis+of+RAR+Exploit+Files+CVE202338831/30164/
ツールをダウンロード