Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Winrar-Exploit-CVE-2023-38831 — Utilitário em C# que demonstra a técnica de exploração de estrutura de arquivo CVE-2023-38831 para versões do WinRAR anteriores à 6.23. Compila binários de prova de conceito para ambientes de laboratório controlados e pesquisa defensiva. | Kitploit
Ferramentas/GitHubGitHub/lightningspeed221/winrar-exploit-cve-2023-38831
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoEngenharia SocialAprendizado e EducaçãoExploração de Binários
GitHublightningspeed221/winrar-exploit-cve-2023-38831

Winrar-Exploit-CVE-2023-38831

Utilitário em C# que demonstra a técnica de exploração de estrutura de arquivo CVE-2023-38831 para versões do WinRAR anteriores à 6.23. Compila binários de prova de conceito para ambientes de laboratório controlados e pesquisa defensiva.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
3há 4 mesesAinda não revisado
Compartilhar

Construtor de Exploit para WinRAR (WinForms / .NET Framework)

Versão do WinRAR anterior à 6.23

Visão geral

Este repositório contém um pequeno utilitário de desktop/console para Windows escrito em C# (.NET Framework 4.8) que demonstra uma técnica de estruturação de arquivos comumente discutida em contextos de pesquisa de segurança.

Sobre a CVE-2023-38831 (visão geral)

Este projeto é comumente associado online à CVE-2023-38831, um problema do WinRAR em que um arquivo especialmente elaborado pode fazer com que um usuário execute conteúdo inesperado ao interagir com o que aparenta ser um arquivo benigno.

  • Impacto (conceitual): engenharia social + conteúdo de arquivo enganoso podem levar à execução de algo que o usuário não pretendia.
  • O que fazer: atualize o WinRAR para uma versão corrigida e trate arquivos desconhecidos como conteúdo não confiável.

Para mais detalhes, prefira avisos dos fornecedores / referências oficiais (pesquise por CVE-2023-38831 WinRAR advisory).

Aviso legal e ético

Este código pode ser mal utilizado. Não o use para prejudicar sistemas ou pessoas.

  • Use apenas em ambientes controlados (suas próprias máquinas/laboratórios) e com autorização explícita.
  • Você é responsável por cumprir todas as leis e políticas aplicáveis.
  • Os mantenedores/contribuidores não assumem nenhuma responsabilidade por uso indevido.

Estrutura do projeto

  • WinRAR Exploit/ — projeto em C# (destinado ao .NET Framework 4.8)
    • Program.cs — ponto de entrada principal e lógica
    • WinRAR Exploit.csproj — arquivo de projeto

Pré-requisitos

Um dos seguintes:

  • Visual Studio (com a carga de trabalho de desenvolvimento para desktop .NET), ou
  • Build Tools capazes de compilar projetos .NET Framework 4.8

Se você tiver a CLI dotnet instalada, pode compilar o projeto pela linha de comando (veja abaixo).

Compilação

A partir da raiz do repositório:

root@kitploit:~
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release

Binário de saída:

  • WinRAR Exploit\bin\Release\exploit.exe

Notas

  • O aplicativo usa diálogos de arquivo do Windows (OpenFileDialog) e requer uma thread STA na inicialização.
  • Este repositório intencionalmente não inclui instruções passo a passo para criar artefatos nocivos ou orientações para exploits armamentizados.
  • Se seu objetivo é pesquisa defensiva, concentre-se em: verificação de patches, regras de detecção para arquivos suspeitos, educação do usuário e procedimentos seguros de manuseio (sandboxing / detonação em um laboratório isolado).
Baixar ferramenta