Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
winrar_CVE-2023-38831_lazy_poc — ленивый способ создания файла winrar для тестирования CVE-2023-38831 | Kitploit
Инструменты/GitHubGitHub/boredhackerblog/winrar_cve-2023-38831_lazy_poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЛаборатории и Практика
GitHubboredhackerblog/winrar_cve-2023-38831_lazy_poc

winrar_CVE-2023-38831_lazy_poc

ленивый способ создания файла winrar для тестирования CVE-2023-38831

Репозиторий
911693 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

winrar_CVE-2023-38831_lazy_poc

Ленивый способ создания CVE-2023-38831 winrar файла для тестирования

Статья, в которой упоминалась эта уязвимость и пример: https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/

Версия winrar, которую я использовал, — winrar 5.91.0

Я взял вредоносный winrar файл (049af32f678da5e344315ce46787e8fc https://gist.github.com/BoredHackerBlog/83cd5ca743189bf72b28ebaabe3c3df0) и удалил все включенные файлы, кроме папки и основного файла readme

Я создал новый файл со своей командой, добавил его в папку ReadMe.txt и переименовал файл в 'ReadMe.txt .cmd.'

image image image

'ReadMe.txt .cmd' тоже работает, как и .bat, не стесняйтесь экспериментировать

test.rar в этом репозитории можно использовать для тестирования. Он не содержит файла с командой. Вам нужно будет добавить его самостоятельно.

fyi: в идеале не стоит использовать модифицированные вредоносные файлы для тестирования. Экспериментируйте с этим в песочнице или виртуальной машине...

Скачать инструмент