Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-38831 — Prova de Conceito (POC) da vulnerabilidade Zero-Day CVE-2023-38831 no WinRAR | Kitploit
Ferramentas/GitHubGitHub/malvika-thakur/cve-2023-38831
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubmalvika-thakur/cve-2023-38831

CVE-2023-38831

Prova de Conceito (POC) da vulnerabilidade Zero-Day CVE-2023-38831 no WinRAR

Ver Repositório
311há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-38831 (WinRAR)

RARLabs WinRAR anterior à versão 6.23 permite que atacantes executem código arbitrário quando um usuário tenta visualizar um arquivo benigno dentro de um arquivo ZIP. O problema ocorre porque um arquivo ZIP pode incluir um arquivo benigno (como um arquivo .JPG comum) e também uma pasta que tenha o mesmo nome do arquivo benigno, e o conteúdo da pasta (que pode incluir conteúdo executável) é processado durante uma tentativa de acessar apenas o arquivo benigno. Isso foi explorado em ataques reais entre abril e agosto de 2023.

Como usar

Uso:

root@kitploit:~
- poc.py [-h] scriptPath benignPath zipDirectory fname

Argumentos posicionais:

root@kitploit:~
scriptPath    The Filepath of the Malicious script/batch which will be executed
benignPath    The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
zipDirectory  The Name of the Directory which will be Created and Zipped
fname         The Names of the Folder and File in the Zip (including the file extension)

Opções:

root@kitploit:~
-h, --help    show this help message and exit

Prova de Conceito (PoC)

  1. Baixe e instale a versão vulnerável (ou seja, WinRAR < 6.23) de https://www.win-rar.com/download.html (Há um arquivo .exe do WinRAR 6.02 nesta pasta)
  2. Prepare o benign/bait file (e.g. sample.png) e o malicious script (e.g. script.bat)
  3. Execute python3 poc.py script.bat sample.PNG PoC sample.png para gerar o exploit em .zip
  4. Abra o arquivo Zip usando a versão vulnerável do WinRAR instalada.
  5. Clique duas vezes no Benign file (i.e. sample.png) conforme mostrado na demonstração.

Demonstração

demo

Baixar ferramenta