Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-38831 — WinRAR의 CVE-2023-38831 제로데이 취약점에 대한 개념 증명(PoC) | Kitploit
도구/GitHubGitHub/malvika-thakur/cve-2023-38831
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubmalvika-thakur/cve-2023-38831

CVE-2023-38831

WinRAR의 CVE-2023-38831 제로데이 취약점에 대한 개념 증명(PoC)

저장소 보기
312년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-38831 (WinRAR)

RARLabs WinRAR 6.23 미만은 사용자가 ZIP 아카이브 내의 정상 파일을 보려 할 때 공격자가 임의 코드를 실행할 수 있게 합니다. ZIP 아카이브에는 정상 파일(예: 일반 .JPG 파일)과 해당 정상 파일과 동일한 이름의 폴더가 포함될 수 있고, 정상 파일에만 접근하려는 과정에서 폴더의 내용(실행 가능한 콘텐츠가 포함될 수 있음)이 처리되기 때문에 이 문제가 발생합니다. 이 취약점은 2023년 4월부터 8월까지 실제 공격에서 악용되었습니다.

사용 방법

사용법:

root@kitploit:~
- poc.py [-h] scriptPath benignPath zipDirectory fname

위치 인수:

root@kitploit:~
scriptPath    The Filepath of the Malicious script/batch which will be executed
benignPath    The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
zipDirectory  The Name of the Directory which will be Created and Zipped
fname         The Names of the Folder and File in the Zip (including the file extension)

옵션:

root@kitploit:~
-h, --help    show this help message and exit

개념 증명 (PoC)

  1. https://www.win-rar.com/download.html 에서 취약한 버전(즉, WinRAR < 6.23)을 다운로드하여 설치합니다. (이 폴더에 WinRAR 6.02의 .exe 파일이 있습니다.)
  2. benign/bait file (e.g. sample.png) 및 malicious script (e.g. script.bat)를 준비합니다.
  3. python3 poc.py script.bat sample.PNG PoC sample.png를 실행하여 .zip 익스플로잇을 생성합니다.
  4. 설치된 취약한 버전의 WinRAR로 Zip 파일을 엽니다.
  5. 데모에 표시된 대로 Benign file (i.e. sample.png)을(를) 더블 클릭합니다.

데모

demo

도구 다운로드