Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-38831 — CVE-2023-38831 (PoC) - эксплойт WinRAR | Kitploit
Инструменты/GitHubGitHub/kuyrathdaro/cve-2023-38831
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubkuyrathdaro/cve-2023-38831

cve-2023-38831

CVE-2023-38831 (PoC) - эксплойт WinRAR

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38831 Эксплойт PoC для WinRAR

Этот репозиторий содержит Python-скрипт доказательства концепции (PoC) для эксплуатации CVE-2023-38831, уязвимости в WinRAR (версии < 6.23), которая позволяет выполнять код при открытии пользователем специально созданного архива.

Описание

Скрипт генерирует вредоносный RAR-архив (на самом деле ZIP-файл с расширением .rar), который использует уязвимость в разборе имен файлов в WinRAR. Когда жертва открывает подготовленный архив и дважды щелкает по файлу-приманке, полезная нагрузка (например, файл .bat или .exe) выполняется вместе с документом-приманкой.

Возможности

  • Нет внешних зависимостей: Использует только стандартную библиотеку Python.
  • Пользовательская полезная нагрузка: Поддерживает любой исполняемый файл или скрипт в качестве полезной нагрузки.
  • Автоматическая структура архива: Создает правильную структуру папок и файлов для эксплуатации.
  • Кроссплатформенная генерация: Скрипт работает на любой ОС, но эксплойт нацелен на Windows.

Использование

root@kitploit:~
python exploit.py <INPUT_FILE> <PAYLOAD_FILE> <OUTPUT_FILE>

Аргументы:

  • <INPUT_FILE>: Путь к файлу-приманке (например, document.pdf, image.jpg).
  • <PAYLOAD_FILE>: Путь к файлу полезной нагрузки для выполнения (например, script.bat, malware.exe).
  • <OUTPUT_FILE>: Имя создаваемого архива (например, poc.rar).

Пример:

root@kitploit:~
python exploit.py document.pdf script.bat poc.rar

Демонстрация

Ниже показана демонстрация работы эксплойта:

Демонстрация 1

Демонстрация 2

⚠️ Предупреждение:
Эти демонстрации предназначены только для образовательных целей. Не используйте на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Требования

  • Python 3.x
  • Уязвимая версия WinRAR (< 6.23) на целевой системе

Принцип работы

  1. Скрипт создает временную структуру каталогов, имитирующую макет эксплойта.
  2. Он копирует файлы-приманки и полезной нагрузки в определенные места и с определенными именами.
  3. Он создает ZIP-архив, затем модифицирует имена файлов/папок для использования пробелов (как требуется для эксплойта).
  4. Финальный архив сохраняется с расширением .rar.

Отказ от ответственности

Этот код предназначен только для образовательных и авторизованных целей тестирования.
Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Ссылки

  • Блог Group-IB: CVE-2023-38831 — WinRAR Zero-Day
  • Анализ B1tg: CVE-2023-38831
  • Модуль Metasploit
Скачать инструмент