Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38831_Exploit — CVE-2023-38831を悪用してリバースシェルペイロードを実行する悪意のあるRARファイルを生成するPythonスクリプト。教育および倫理的なセキュリティ研究を目的としています。 | Kitploit
ツール/GitHubGitHub/victoriousknight/cve-2023-38831_exploit
ペイロード生成脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubvictoriousknight/cve-2023-38831_exploit

CVE-2023-38831_Exploit

CVE-2023-38831を悪用してリバースシェルペイロードを実行する悪意のあるRARファイルを生成するPythonスクリプト。教育および倫理的なセキュリティ研究を目的としています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11年前未レビュー

CVE-2023-38831 エクスプロイトの概念実証

概要

このリポジトリには、CVE-2023-38831 の概念実証(PoC)エクスプロイトを実演するPythonスクリプトが含まれています。このエクスプロイトは、特定のファイル処理メカニズムの脆弱性を悪用して、悪意のあるRARファイルを介してリバースシェルペイロードを実行します。

免責事項:
このプロジェクトは、教育目的および倫理的なセキュリティ研究のみを目的としています。事前の同意なしにこのコードを使用してシステムやネットワークを侵害することは、違法かつ非倫理的です。作者は誤用に関する一切の責任を負いません。


仕組み

このスクリプトは、CVE-2023-38831 の脆弱性を悪用する悪意のあるRARファイルの作成を自動化します。ステルス的に実行されるように細工されたファイル構造に、Pythonリバースシェルスクリプトを埋め込みます。

実行される手順:

  1. 入力としてベイトファイル(不審に見えないファイル)とスクリプトファイル(悪意のあるペイロード)を受け取ります。
  2. 悪意のあるペイロードを隠すための構造化されたディレクトリを作成します。
  3. ペイロードを静かに実行するための VBScript を埋め込みます。
  4. 検知メカニズムを回避するために操作されたファイルヘッダーを持つRARアーカイブを作成します。
  5. 最終的なエクスプロイトファイルを出力します。

要件

  • Python 3.6+
  • WinRAR 6.2 以下。
  • shutil モジュールと os モジュールが利用可能であることを確認してください(これらはPythonの標準モジュールです)。

使用方法

  1. このリポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
    cd CVE-2023-38831-POC
    
  2. 以下のファイルを準備します:

    • ベイトファイル: 正当な空のファイル(例: 無害なPDFまたは画像)。
    • スクリプトファイル: Pythonリバースシェルまたは同様のペイロード。
  3. スクリプトを実行します:

    root@kitploit:~
    python exploit.py
    
  4. 必要な入力を指定します:

    • ベイトファイルの名前。
    • 悪意のあるスクリプトの名前。
    • 出力するRARファイルの希望する名前。
  5. エクスプロイトファイルが現在の作業ディレクトリに生成されます。


例

root@kitploit:~
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.

重要な注意事項

  • このスクリプトは概念実証であり、システム所有者の明示的な許可を得た管理された環境でのみ使用してください。
  • 生成されたファイルを倫理的または教育的な文脈以外で配布または使用しないでください。
  • このエクスプロイトはRAR処理ユーティリティの既知の挙動に依存しており、すべての構成で動作するとは限りません。

作者

  • Kunal Rajour
  • GitHub: VictotiousKnight

注意: このスクリプトの誤用は深刻な法的結果を招く可能性があります。常に倫理的ガイドラインに従い、適切な承認を得てください。

ツールをダウンロード