Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
winrar-cve-2023-38831-poc-gen — WinRAR cve-2023-38831-poc-generator | Kitploit
Ferramentas/GitHubGitHub/s4m98/winrar-cve-2023-38831-poc-gen
Payload GenerationVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubs4m98/winrar-cve-2023-38831-poc-gen

winrar-cve-2023-38831-poc-gen

WinRAR cve-2023-38831-poc-generator

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 2 anosAinda não revisado

Gerador de Exploit CVE-2023-38831

Esta ferramenta é um script Python que explora uma vulnerabilidade no formato de arquivo RAR (CVE-2023-38831) para executar um comando malicioso quando um usuário abre um arquivo isca. O exploit funciona em versões do WinRAR anteriores a 6.23. Por exemplo, 6.22, 6.21, 6.20 ou acima.

Requisitos

  • Python ou python3

Uso

Existem duas maneiras de usar esta ferramenta:

  • Para gerar um exploit de prova de conceito, execute o script com o argumento poc:

python .\cve-2023-38831-exp-gen.py poc

Isso criará um arquivo chamado CVE-2023-38831-poc.rar que contém um arquivo PDF falso chamado CLASSIFIED_DOCUMENTS.pdf e um arquivo batch chamado script.bat. O arquivo batch executará um comando simples para abrir uma calculadora quando o usuário abrir o arquivo PDF.

  • Para gerar um exploit personalizado, execute o script com três argumentos: <ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:

python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>

python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar

Isso criará um arquivo chamado <OUTPUT_NAME> que contém um arquivo falso chamado <ANY_PDF/PNG/JPG_FILE> e um arquivo batch chamado <SCRIPT_NAME>. O arquivo batch executará o comando que você escreveu nele quando o usuário abrir o arquivo falso.

Por exemplo, se você deseja criar um exploit que contenha um arquivo PNG/JPG falso chamado cute-cat.png e um arquivo batch chamado script.bat que executa um comando PowerShell para baixar e executar um payload malicioso de um servidor remoto, você pode executar o script assim:

python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de pesquisa. Não a utilize para quaisquer fins ilegais ou antiéticos. Não endosso ou apoio quaisquer atividades maliciosas. Use-a por sua própria conta e risco. Não sou responsável por qualquer dano ou prejuízo causado por esta ferramenta.

Baixar ferramenta