Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
winrar-cve-2023-38831-poc-gen — WinRAR cve-2023-38831 PoCジェネレータ | Kitploit
ツール/GitHubGitHub/s4m98/winrar-cve-2023-38831-poc-gen
ペイロード生成脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubs4m98/winrar-cve-2023-38831-poc-gen

winrar-cve-2023-38831-poc-gen

WinRAR cve-2023-38831 PoCジェネレータ

リポジトリを見る
112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-38831 エクスプロイトジェネレーター

このツールは、RARファイル形式の脆弱性(CVE-2023-38831)を悪用して、ユーザーがベイトファイルを開いた際に悪意のあるコマンドを実行するPythonスクリプトです。このエクスプロイトは、WinRAR 6.23より前のバージョン(例:6.22、6.21、6.20、またはそれ以前)で動作します。

要件

  • Python または python3

使用方法

このツールには2つの使用方法があります:

  • 概念実証エクスプロイトを生成するには、引数 poc を付けてスクリプトを実行します:

python .\cve-2023-38831-exp-gen.py poc

これにより、CVE-2023-38831-poc.rar という名前のファイルが作成されます。このファイルには、偽のPDFファイル CLASSIFIED_DOCUMENTS.pdf とバッチファイル script.bat が含まれています。ユーザーがPDFファイルを開くと、バッチファイルが電卓を開く簡単なコマンドを実行します。

  • カスタムエクスプロイトを生成するには、次の3つの引数を指定してスクリプトを実行します:<ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:

python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>

python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar

これにより、<OUTPUT_NAME> という名前のファイルが作成されます。このファイルには、偽のファイル <ANY_PDF/PNG/JPG_FILE> とバッチファイル <SCRIPT_NAME> が含まれています。ユーザーが偽のファイルを開くと、バッチファイルがその中に記述されたコマンドを実行します。

例えば、cute-cat.png という偽のPNG/JPGファイルと、リモートサーバーから悪意のあるペイロードをダウンロードして実行するPowerShellコマンドを実行する script.bat というバッチファイルを含むエクスプロイトを作成したい場合、次のようにスクリプトを実行します:

python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar

免責事項

このツールは教育および研究目的のみで使用してください。違法または非倫理的な目的で使用しないでください。私はいかなる悪意のある活動も是認または支援しません。自己責任で使用してください。このツールによって生じたいかなる損害や被害についても、私は責任を負いません。

ツールをダウンロード