Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-38831-Winrar-Exploit-Generator-POC — Este é um POC para o exploit CVE-2023-3883 direcionado ao WinRAR até a versão 6.22. Modificou alguns POCs existentes da internet ao introduzir maior dinamismo e incorporou blocos try-except adicionais no código. | Kitploit
Ferramentas/GitHubGitHub/mordavid/cve-2023-38831-winrar-exploit-generator-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubmordavid/cve-2023-38831-winrar-exploit-generator-poc

CVE-2023-38831-Winrar-Exploit-Generator-POC

Este é um POC para o exploit CVE-2023-3883 direcionado ao WinRAR até a versão 6.22. Modificou alguns POCs existentes da internet ao introduzir maior dinamismo e incorporou blocos try-except adicionais no código.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1351há 3 anosAinda não revisado
Compartilhar

CVE-2023-38831 Gerador de Exploit Winrar (POC)

Esta é uma prova de conceito básica para o exploit CVE-2023-38831 visando WinRAR até a versão 6.22. Modifiquei alguns POCs existentes da internet introduzindo maior dinamismo e incorporando blocos try-except adicionais no código.

Descrição do CVE.mitre.org:

O WinRAR da RARLab anterior à versão 6.23 permite que atacantes executem código arbitrário quando um usuário tenta visualizar um arquivo benigno dentro de um arquivo ZIP. O problema ocorre porque um arquivo ZIP pode incluir um arquivo benigno (como um arquivo .JPG comum) e também uma pasta com o mesmo nome do arquivo benigno, e o conteúdo da pasta (que pode incluir conteúdo executável) é processado durante uma tentativa de acessar apenas o arquivo benigno. Isso foi explorado ativamente entre abril e agosto de 2023.

Uso

Usando um arquivo isca incluindo a execução dele:

root@kitploit:~
python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar

Usando um arquivo exe sem executá-lo:

root@kitploit:~
python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar

Captura de tela

screenshot

Referência

  • https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
  • https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  • https://github.com/b1tg/CVE-2023-38831-winrar-exploit
Baixar ferramenta