Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2023-38831 — CVE-2023-38831 (PoC) - WinRAR Exploit | Kitploit
Ferramentas/GitHubGitHub/kuyrathdaro/cve-2023-38831
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubkuyrathdaro/cve-2023-38831

cve-2023-38831

CVE-2023-38831 (PoC) - WinRAR Exploit

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-38831 WinRAR Exploit PoC

Este repositório contém um script Python de prova de conceito (PoC) para explorar a CVE-2023-38831, uma vulnerabilidade no WinRAR (versões < 6.23) que permite a execução de código quando um usuário abre um arquivo especialmente criado.

Descrição

O script gera um arquivo RAR malicioso (na verdade, um arquivo ZIP com extensão .rar) que abusa de uma vulnerabilidade de análise de nomes de arquivo no WinRAR. Quando a vítima abre o arquivo criado e dá um duplo clique no arquivo isca, um payload (como um arquivo .bat ou .exe) é executado junto com o documento isca.

Recursos

  • Sem dependências externas: Utiliza apenas a biblioteca padrão do Python.
  • Payload personalizado: Suporta qualquer arquivo executável ou script como payload.
  • Estrutura de arquivo automática: Cria a estrutura correta de pastas e arquivos para a exploração.
  • Geração multiplataforma: O script executa em qualquer SO, mas o exploit tem como alvo o Windows.

Uso

root@kitploit:~
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>

Argumentos:

  • <INPUT_FILE>: Caminho para o arquivo isca (por exemplo, document.pdf, image.jpg).
  • <PAYLOAD_FILE>: Caminho para o arquivo de payload a ser executado (por exemplo, script.bat, malware.exe).
  • <OUTPUT_FILE>: Nome do arquivo criado a ser gerado (por exemplo, poc.rar).

Exemplo:

root@kitploit:~
python exploit.py document.pdf script.bat poc.rar

Demonstração ao Vivo

Uma demonstração do exploit em ação é mostrada abaixo:

Demonstração 1

Demonstração 2

⚠️ Aviso:
Estas demonstrações são apenas para fins educacionais. Não use em sistemas que você não possui ou para os quais não tem permissão explícita para testar.

Requisitos

  • Python 3.x
  • Uma versão vulnerável do WinRAR (< 6.23) no sistema alvo

Como Funciona

  1. O script cria uma estrutura de diretório temporária imitando o layout do exploit.
  2. Ele copia os arquivos isca e payload para locais e nomes específicos.
  3. Ele cria um arquivo ZIP e então modifica os nomes de arquivos/pastas para usar espaços (conforme exigido pelo exploit).
  4. O arquivo final é salvo com a extensão .rar.

Aviso Legal

Este código é apenas para fins educacionais e de testes autorizados.
Não o use em sistemas que você não possui ou para os quais não tem permissão explícita para testar.

Referências

  • Blog do Group-IB: CVE-2023-38831 WinRAR Zero-Day
  • Análise do B1tg: CVE-2023-38831
  • Módulo do Metasploit
Baixar ferramenta