Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38831_ReverseShell_Winrar — Генератор эксплойтов на Python для CVE-2023-38831 в WinRAR, создающий вредоносные RAR-архивы со встроенными PDF-файлами для доставки обратных оболочек при авторизованном тестировании на проникновение. | Kitploit
Инструменты/GitHubGitHub/ben1b3astt/cve-2023-38831_reverseshell_winrar
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubben1b3astt/cve-2023-38831_reverseshell_winrar

CVE-2023-38831_ReverseShell_Winrar

Генератор эксплойтов на Python для CVE-2023-38831 в WinRAR, создающий вредоносные RAR-архивы со встроенными PDF-файлами для доставки обратных оболочек при авторизованном тестировании на проникновение.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
12 лет назадЕщё не проверено

CVE-2023-38831

В этом случае я делюсь файлами, необходимыми для эксплуатации этой уязвимости в WinRAR, с помощью которых мы можем создать вредоносный PDF для получения reverse shell на нашу машину атакующего.

⚠️ ПРИМЕЧАНИЕ: Этот контент предоставлен в этических целях и создан для практики в контролируемых средах без вреда третьим лицам. Ни в коем случае не пропагандируется использование этих ресурсов в злонамеренных целях.

Подготовка ресурсов и эксплуатация

Первое, что нужно сделать, — скачать содержимое репозитория.

Приступим к подготовке всех ресурсов для корректной работы эксплуатации.

У нас есть 3 файла:

1-IMAGEN.png

1-й ШАГ: Первое, что нужно сделать, — отредактировать файл script.bat, в котором мы заменим поле {ip} на наш IP-адрес атакующего, а поле {port} на порт, на котором мы будем прослушивать соединение для получения reverse shell. (Рекомендую делать это в Visual Studio Code).

2-IMAGEN.png

2-й Шаг: Запустим Python-скрипт для генерации вредоносного файла WinRAR. Для этого откроем окно PowerShell в той же папке, где находятся все ресурсы, и выполним следующую команду:

root@kitploit:~
 python cve-2023-38831-exp-gen.py document.pdf script.bat file.rar

3-IMAGEN.png

После этого должен быть сгенерирован архив file.rar, который будет содержать вредоносный файл .pdf.

3-й Шаг: После этого нам остаётся только запустить прослушивание на нашей атакующей машине и дважды щёлкнуть по файлу document.pdf внутри архива. После этого мы должны получить доступ к системе.

4-IMAGEN.png

Скачать инструмент