Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/lightningspeed221/winrar-exploit-cve-2023-38831
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияСоциальная инженерияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHublightningspeed221/winrar-exploit-cve-2023-38831

Winrar-Exploit-CVE-2023-38831

C#-утилита, демонстрирующая технику эксплуатации структуры архива CVE-2023-38831 для версий WinRAR ниже 6.23. Создаёт proof-of-concept бинарные файлы для контролируемых лабораторных сред и исследований в области защиты.

Репозиторий
34 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WinRAR Exploit Builder (WinForms / .NET Framework)

Версия WinRAR ниже 6.23

Обзор

Этот репозиторий содержит небольшую утилиту для Windows (desktop/console), написанную на C# (.NET Framework 4.8), которая демонстрирует технику структуры архивов, часто обсуждаемую в контексте исследований в области безопасности.

О CVE-2023-38831 (на высоком уровне)

Этот проект в интернете часто ассоциируют с CVE-2023-38831 — проблемой WinRAR, при которой специально созданный архив может заставить пользователя запустить непредвиденный контент при взаимодействии с файлом, который выглядит безобидным.

  • Воздействие (концептуально): социальная инженерия + запутанное содержимое архива могут привести к выполнению того, что пользователь не планировал запускать.
  • Что делать: обновите WinRAR до исправленной версии и относитесь к неизвестным архивам как к недоверенному содержимому.

Подробности лучше смотреть в бюллетенях вендора / официальных источниках (ищите CVE-2023-38831 WinRAR advisory).

Правовое и этическое уведомление

Этот код можно использовать во вред. Не используйте его для нанесения ущерба системам или людям.

  • Используйте только в контролируемых средах (собственные машины/лаборатории) и с явного разрешения.
  • Вы несёте ответственность за соблюдение всех применимых законов и политик.
  • Сопровождающие/контрибьюторы не несут ответственности за неправомерное использование.

Структура проекта

  • WinRAR Exploit/ — проект на C# (целевая платформа — .NET Framework 4.8)
    • Program.cs — основная точка входа и логика
    • WinRAR Exploit.csproj — файл проекта

Предварительные требования

Одно из:

  • Visual Studio (с рабочей нагрузкой разработки классических приложений .NET), или
  • Build Tools, способные собирать проекты .NET Framework 4.8

Если у вас установлен CLI dotnet, вы можете собрать проект из командной строки (см. ниже).

Сборка

Из корня репозитория:

root@kitploit:~
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release

Выходной бинарный файл:

  • WinRAR Exploit\bin\Release\exploit.exe

Примечания

  • Приложение использует диалоги выбора файлов Windows (OpenFileDialog) и требует STA-поток при запуске.
  • Этот репозиторий намеренно не содержит пошаговых инструкций по созданию вредоносных артефактов или руководств по созданию боевых эксплойтов.
  • Если ваша цель — защитные исследования, сосредоточьтесь на: проверке обновлений, правилах обнаружения подозрительных архивов, обучении пользователей и безопасных методах обработки (песочница / детонация в изолированной лаборатории).
Скачать инструмент