Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-38831-PoC — WinRAR における CVE-2023-38831 ゼロデイ脆弱性の概念実証(PoC) | Kitploit
ツール/GitHubGitHub/z3r0sw0rd/cve-2023-38831-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubz3r0sw0rd/cve-2023-38831-poc

CVE-2023-38831-PoC

WinRAR における CVE-2023-38831 ゼロデイ脆弱性の概念実証(PoC)

リポジトリを見る
613年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-38831 PoC

このリポジトリは、WinRAR の CVE-2023-38831 ゼロデイ脆弱性に対する Proof-of-Concept に過ぎません。

RARLabs WinRAR 6.23 より前のバージョンでは、ユーザーが ZIP アーカイブ内の無害なファイルを表示しようとすると、攻撃者が任意のコードを実行できる可能性があります。この問題は、ZIP アーカイブに無害なファイル(通常の .JPG ファイルなど)と同じ名前のフォルダーが含まれ、そのフォルダーの内容(実行可能コンテンツを含む可能性があります)が無害なファイルのみにアクセスしようとした際に処理されるために発生します。これは 2023 年 4 月から 8 月にかけて実際に悪用されました。

 

使い方

root@kitploit:~
Usage: 
- poc.py [-h] scriptPath benignPath zipDirectory fname

CVE-2023-38831 Zero-Day Vulnerability in WinRAR - PoC

positional arguments:
  scriptPath    The Filepath of the Malicious script/batch which will be executed
  benignPath    The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
  zipDirectory  The Name of the Directory which will be Created and Zipped
  fname         The Names of the Folder and File in the Zip (including the file extension)

options:
  -h, --help    show this help message and exit

 

概念実証 (PoC)

  1. 脆弱なバージョン(すなわち WinRAR < 6.23)を https://www.win-rar.com/download.html からダウンロードしてインストールします(この フォルダー に WinRAR 6.02 の .exe ファイルがあります)
  2. 無害/おとりのファイル(例: sample.png)と悪意のあるスクリプト(例: script.bat)を準備します
  3. python3 poc.py script.bat sample.PNG PoC sample.png を実行して、エクスプロイトを .zip として生成します
  4. インストールした脆弱性のあるバージョンの WinRAR を使用して Zip ファイルを開きます
  5. デモに示されているように、無害なファイル(すなわち sample.png)をダブルクリックします

 

デモ

デモ

 

参照

https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/

https://github.com/b1tg/CVE-2023-38831-winrar-exploit

ツールをダウンロード