Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-38831-PoC — WinRAR의 CVE-2023-38831 제로데이 취약점에 대한 개념 증명(PoC) | Kitploit
도구/GitHubGitHub/z3r0sw0rd/cve-2023-38831-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubz3r0sw0rd/cve-2023-38831-poc

CVE-2023-38831-PoC

WinRAR의 CVE-2023-38831 제로데이 취약점에 대한 개념 증명(PoC)

저장소 보기
6533년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-38831 PoC

이 저장소는 WinRAR의 CVE-2023-38831 제로데이 취약점에 대한 개념 증명(PoC)입니다.

6.23 이전의 RARLabs WinRAR에서는 사용자가 ZIP 아카이브 내의 정상 파일을 보려고 시도할 때 공격자가 임의 코드를 실행할 수 있습니다. 이 문제는 ZIP 아카이브에 정상 파일(예: 일반 .JPG 파일)과 해당 정상 파일과 동일한 이름의 폴더가 함께 포함될 수 있고, 정상 파일에만 접근하려는 동안 해당 폴더의 내용(실행 가능한 콘텐츠를 포함할 수 있음)이 처리되기 때문에 발생합니다. 이는 2023년 4월부터 8월까지 실제 공격에 악용되었습니다.

 

사용 방법

Usage: 
- poc.py [-h] scriptPath benignPath zipDirectory fname

CVE-2023-38831 Zero-Day Vulnerability in WinRAR - PoC

positional arguments:
  scriptPath    The Filepath of the Malicious script/batch which will be executed
  benignPath    The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
  zipDirectory  The Name of the Directory which will be Created and Zipped
  fname         The Names of the Folder and File in the Zip (including the file extension)

options:
  -h, --help    show this help message and exit

 

개념 증명(PoC)

  1. 취약한 버전(예: WinRAR < 6.23)을 https://www.win-rar.com/download.html에서 다운로드하여 설치합니다 (이 폴더에 WinRAR 6.02의 .exe 파일이 있습니다)
  2. 정상/미끼 파일(예: sample.png)과 악성 스크립트(예: script.bat)를 준비합니다
  3. python3 poc.py script.bat sample.PNG PoC sample.png를 실행하여 .zip 형식의 익스플로잇을 생성합니다
  4. 설치된 취약한 버전의 WinRAR로 Zip 파일을 엽니다
  5. 데모에 표시된 대로 정상 파일(즉, sample.png)을 더블 클릭합니다

 

데모

demo

 

참고 자료

https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/

https://github.com/b1tg/CVE-2023-38831-winrar-exploit

도구 다운로드