Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38831 — CVE-2023-38831 概念実証コード | Kitploit
ツール/GitHubGitHub/spamixofficial/cve-2023-38831
ペイロード生成脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubspamixofficial/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 概念実証コード

リポジトリを見る
112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-38831

これは、WinRAR 6.23より前のすべてのバージョンに影響を与えるCVE-2023-38831エクスプロイトを作成する、使いやすいツールです。

CVE-2023-38831エクスプロイトの詳細

RARLAB WinRAR 6.23より前のバージョンでは、ユーザーがZIPアーカイブ内の無害なファイルを表示しようとすると、攻撃者が任意のコードを実行できる可能性があります。この問題は、ZIPアーカイブに無害なファイル(通常の.JPGファイルなど)と、その無害なファイルと同じ名前のフォルダが含まれている場合に発生します。そして、そのフォルダの内容(実行可能なコンテンツを含む可能性があります)が、無害なファイルのみにアクセスしようとしたときに処理されます。これは2023年4月から10月にかけて実際に悪用されました。

ビルド方法

プロジェクトをビルドするには、プロジェクトディレクトリで以下のコマンドを実行するだけです。

(実行する前にCargoがインストールされていることを確認してください!)

root@kitploit:~
cargo build --release

このコマンドを実行すると、target/release内にwinrar-script-exploiterという実行可能ファイルが作成されます!

使用方法

実行可能ファイルを実行し、必要な値をすべて入力するだけです。

demosフォルダ内のデモファイルで試してみてください!

参考

https://cve.circl.lu/cve/CVE-2023-38831

https://nvd.nist.gov/vuln/detail/CVE-2023-38831

ツールをダウンロード