Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38831-Winrar-Exploit-Generator-POC — Это POC для эксплойта CVE-2023-3883, нацеленного на WinRAR до версии 6.22. Модифицировал некоторые существующие POC из интернета, добавив большую динамичность, и включил дополнительные блоки try-except в код. | Kitploit
Инструменты/GitHubGitHub/mordavid/cve-2023-38831-winrar-exploit-generator-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubmordavid/cve-2023-38831-winrar-exploit-generator-poc

CVE-2023-38831-Winrar-Exploit-Generator-POC

Это POC для эксплойта CVE-2023-3883, нацеленного на WinRAR до версии 6.22. Модифицировал некоторые существующие POC из интернета, добавив большую динамичность, и включил дополнительные блоки try-except в код.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1352 лет назадЕщё не проверено

CVE-2023-38831 Генератор эксплойта Winrar (POC)

Это базовая proof-of-concept для эксплойта CVE-2023-3883, нацеленного на WinRAR до версии 6.22. Доработал некоторые существующие POC, найденные в интернете, добавив большую динамичность и дополнительные блоки try-except в код.

Описание с CVE.mitre.org:

RARLabs WinRAR до версии 6.23 позволяет злоумышленникам выполнять произвольный код, когда пользователь пытается просмотреть безвредный файл внутри ZIP-архива. Проблема возникает из-за того, что ZIP-архив может содержать безвредный файл (например, обычный файл .JPG), а также папку с тем же именем, что и безвредный файл; содержимое папки (которое может включать исполняемый контент) обрабатывается при попытке доступа только к безвредному файлу. Эта уязвимость эксплуатировалась в реальных атаках с апреля по август 2023 года.

Использование

Использование файла-приманки с его запуском:

root@kitploit:~
python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar

Использование exe-файла без его запуска:

root@kitploit:~
python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar

Скриншот

screenshot

Ссылки

  • https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/
  • https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  • https://github.com/b1tg/CVE-2023-38831-winrar-exploit
Скачать инструмент