Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Winrar-Exploit-CVE-2023-38831 — C# 유틸리티로, WinRAR 6.23 미만 버전을 대상으로 하는 CVE-2023-38831 아카이브 구조 악용 기법을 시연합니다. 통제된 실험실 환경 및 방어 연구를 위한 개념 증명 바이너리를 빌드합니다. | Kitploit
도구/GitHubGitHub/lightningspeed221/winrar-exploit-cve-2023-38831
Payload GenerationVulnerability AnalysisExploitationSocial EngineeringLearning & EducationBinary Exploitation
GitHublightningspeed221/winrar-exploit-cve-2023-38831

Winrar-Exploit-CVE-2023-38831

C# 유틸리티로, WinRAR 6.23 미만 버전을 대상으로 하는 CVE-2023-38831 아카이브 구조 악용 기법을 시연합니다. 통제된 실험실 환경 및 방어 연구를 위한 개념 증명 바이너리를 빌드합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
34개월 전아직 검토되지 않음

WinRAR Exploit Builder (WinForms / .NET Framework)

6.23 미만의 WinRAR 버전

개요

이 저장소는 보안 연구 맥락에서 흔히 논의되는 아카이브 구조 기법을 시연하는 C#(.NET Framework 4.8)로 작성된 소형 Windows 데스크톱/콘솔 유틸리티를 포함합니다.

CVE-2023-38831 정보 (개괄)

이 프로젝트는 온라인에서 CVE-2023-38831과 흔히 연관됩니다. 이는 특수하게 조작된 아카이브로 인해 사용자가 정상적인 파일처럼 보이는 항목과 상호작용할 때 예상치 못한 콘텐츠를 실행하게 할 수 있는 WinRAR 문제입니다.

  • 영향(개념적): 사회공학 + 혼란스러운 아카이브 콘텐츠로 인해 사용자가 의도하지 않은 것을 실행할 수 있습니다.
  • 조치 사항: WinRAR를 패치된 버전으로 업그레이드하고, 알 수 없는 아카이브는 신뢰할 수 없는 콘텐츠로 취급하십시오.

자세한 내용은 공급업체 권고 / 공식 참고 자료를 우선적으로 확인하십시오(CVE-2023-38831 WinRAR advisory 검색).

법적 및 윤리적 고지

이 코드는 오용될 수 있습니다. 시스템이나 사람에게 해를 끼치는 데 사용하지 마십시오.

  • 통제된 환경(본인의 머신/랩)에서 only 명시적 승인을 받고 사용하십시오.
  • 적용 가능한 모든 법률과 정책을 준수할 책임은 사용자에게 있습니다.
  • 관리자/기여자는 오용에 대해 어떠한 책임도 지지 않습니다.

프로젝트 구조

  • WinRAR Exploit/ — C# 프로젝트(대상 .NET Framework 4.8)
    • Program.cs — 주요 진입점 및 로직
    • WinRAR Exploit.csproj — 프로젝트 파일

사전 요구 사항

다음 중 하나:

  • Visual Studio(.NET 데스크톱 개발 워크로드 포함), 또는
  • .NET Framework 4.8 프로젝트를 빌드할 수 있는 Build Tools

dotnet CLI가 설치된 경우 명령줄에서 프로젝트를 빌드할 수 있습니다(아래 참조).

빌드

저장소 루트에서:

root@kitploit:~
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release

출력 바이너리:

  • WinRAR Exploit\bin\Release\exploit.exe

참고 사항

  • 이 앱은 Windows 파일 대화 상자(OpenFileDialog)를 사용하며 시작 시 STA 스레드가 필요합니다.
  • 이 저장소는 의도적으로 유해한 아티팩트를 생성하는 단계별 지침이나 무기화된 익스플로잇 가이드를 포함하지 않습니다.
  • 목표가 방어 연구라면 다음에 집중하십시오: 패치 검증, 의심스러운 아카이브 탐지 규칙, 사용자 교육, 안전한 처리 절차(격리된 랩에서의 샌드박싱/디토네이션).
도구 다운로드