Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/asepsaepdin/cve-2023-38831
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubasepsaepdin/cve-2023-38831

CVE-2023-38831

Генерирует вредоносный RAR-архив, эксплуатирующий CVE-2023-38831 в WinRAR для выполнения произвольного кода при открытии пользователем безобидного файла, с генератором эксплойтов на Python и настройкой слушателя.

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38831 - Уязвимость выполнения кода в RARLAB WinRAR

Python


⚠️ Только для образовательных и авторизованных целей исследования безопасности

Оригинальные авторы эксплойта

Огромная благодарность оригинальному автору PoC b1tg и Group-IB Threat Intelligence

Описание

RARLabs WinRAR до версии 6.23 позволяет злоумышленникам выполнять произвольный код, когда пользователь пытается просмотреть безвредный файл внутри ZIP-архива.

gambar

Проблема возникает, потому что ZIP-архив может содержать безвредный файл (например, обычный .JPG) и папку с тем же именем, что и безвредный файл, а содержимое папки (которое может включать исполняемый код) обрабатывается при попытке доступа только к безвредному файлу. Эта уязвимость эксплуатировалась в реальных атаках с апреля по август 2023 года.

Демонстрация

winrar


Пошаговое руководство

  1. Сначала измените файл script.bat, вставив ваш опасный код выполнения

  2. Вставьте файл-приманку, рекомендуется изображение (.png, .jpg) или документ (.pdf)

  3. Выполните команду для создания файла эксплойта:

    root@kitploit:~
    python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat  poc.rar
    
  4. Отправьте файл эксплойта на целевую машину с помощью python http.server, например:

    root@kitploit:~
    python -m http.server
    
  5. Настройте прослушиватель на вашей атакующей машине:

    root@kitploit:~
    nc -nlvp 4444
    
  6. Загрузите и откройте файл эксплойта с помощью WinRAR версии до 6.23


Благодарности

  • https://github.com/b1tg/CVE-2023-38831-winrar-exploit
  • https://nvd.nist.gov/vuln/detail/CVE-2023-38831
  • https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
Скачать инструмент