Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
winDED — CVE-2023-38831 (POC)을 위한 파이썬 기반 익스플로잇 개발 | Kitploit
도구/GitHubGitHub/r1yaz/winded
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubr1yaz/winded

winDED

CVE-2023-38831 (POC)을 위한 파이썬 기반 익스플로잇 개발

저장소 보기
22년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

winDED

Python을 사용한 CVE-2023-38831용 사용자 정의 익스플로잇.

소개:

WinRAR은 사용자가 파일 아카이브와 파일 및 폴더의 압축 버전을 만들어 파일/폴더를 쉽게 이동하거나 압축된 크기로 저장할 수 있게 해주는 아카이빙 소프트웨어입니다. 아마 들어보셨을 겁니다. 파일 무결성을 보장하기 위해 체크섬을 포함하여 압축 파일이나 폴더를 쉽게 사용할 수 있게 합니다. 또한 선택적 암호화를 사용합니다. 하지만 아시다시피, 완전히 안전한 것은 없습니다.

WinRAR 취약점(CVE-2023-38831이라고도 함)은 2023년 4월, "Goodbyeselene"이라는 보안 연구원이 WinRAR 코드를 분석하던 중 발견되었습니다. 이 취약점은 WinRAR 아카이브 추출기의 논리적 결함으로, 공격자가 피해자 컴퓨터에서 임의 코드를 실행할 수 있게 하며, WinRAR이 ZIP 아카이브에서 파일을 추출할 때 특정 파일 확장자를 잘못 처리하기 때문에 발생합니다.

WinRAR 취약점에 대해 더 깊이 이해하려면 이 문서를 참조하세요.

익스플로잇에 대한 설명은 exploit_with_comments.py를 확인하세요.

익스플로잇 방법

  1. 가상화된 Windows OS에서 WinRAR 버전 6.21.0을 설치하는 것이 좋습니다. 다운로드 링크는 여기입니다.

참고: 반복합니다. 개인용 컴퓨터의 WinRAR에 이 버전을 사용하지 마십시오. 취약합니다. 개인용 컴퓨터는 여기에서 최신 WinRAR 버전을 받으세요.

참고 2: 저는 WinRAR 6.21 버전을 위해 https://filehippo.com/download_winrar-64/6.21/에서 다운로드하는 파일의 작성자/호스터가 아니며 책임을 지지 않습니다. 직접 버전을 다운로드하세요. VM을 사용하세요!

  1. BILLION_DOLLAR_SECRET.pdf를 다운로드하세요 (또는 직접 PDF를 만들어 같은 이름으로 저장하세요).

  2. super_sneaky_evil_script.bat를 다운로드하세요 (또는 직접 bat 파일을 만들어 같은 이름으로 저장하세요).

  3. exploit_with_comments.py 또는 just_the_exploit.py를 실행하세요.

  4. 새로 생성된 zip 파일(이름은 BILLION_DOLLAR_SECRET.rar)을 엽니다. 폴더가 아닌 두 번째 PDF 파일을 더블 클릭하세요. super_sneaky_evil_script.bat의 내용이 실행되어 calc 인스턴스가 실행되고 PDF도 열릴 것입니다. 아래 스크린샷을 참조하세요.

Image showing which pdf file to click

참고 자료 및 인용

  1. https://www.bleepingcomputer.com/news/security/winrar-zero-day-exploited-since-april-to-hack-trading-accounts/
  2. https://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_cve_2023_38831/
  3. https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/windows/fileformat/winrar_cve_2023_38831.rb
  4. https://winrar.en.uptodown.com/windows/versions
  5. https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  6. https://isc.sans.edu/diary/Analysis+of+RAR+Exploit+Files+CVE202338831/30164/
도구 다운로드