Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-38831 — CVE-2023-38831 Código de prova de conceito | Kitploit
Ferramentas/GitHubGitHub/spamixofficial/cve-2023-38831
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubspamixofficial/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 Código de prova de conceito

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-38831

Esta é uma ferramenta fácil de usar que cria um exploit para CVE-2023-38831, que afeta todas as versões do WinRAR anteriores a 6.23.

Mais informações sobre o exploit CVE-2023-38831

O RARLAB WinRAR anterior à versão 6.23 permite que atacantes executem código arbitrário quando um usuário tenta visualizar um arquivo benigno dentro de um arquivo ZIP. O problema ocorre porque um arquivo ZIP pode incluir um arquivo benigno (como um arquivo .JPG comum) e também uma pasta que tem o mesmo nome do arquivo benigno, e o conteúdo da pasta (que pode incluir conteúdo executável) é processado durante uma tentativa de acessar apenas o arquivo benigno. Isso foi explorado ativamente entre abril e outubro de 2023.

Como construir

Para construir o projeto, basta executar este comando no diretório do projeto.

(CERTIFIQUE-SE DE TER O CARGO INSTALADO ANTES DE EXECUTAR ISTO!)

root@kitploit:~
cargo build --release

Após executar este comando, você terá um executável localizado em target/release chamado winrar-script-exploiter!

Como usar

Basta executar o executável e inserir todos os valores necessários.

Experimente com alguns dos arquivos de demonstração na pasta !

Baixar ferramenta
demos

Referência

https://cve.circl.lu/cve/CVE-2023-38831

https://nvd.nist.gov/vuln/detail/CVE-2023-38831