Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
winDED — Разработка эксплойта на Python для CVE-2023-38831 (POC) | Kitploit
Инструменты/GitHubGitHub/r1yaz/winded
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubr1yaz/winded

winDED

Разработка эксплойта на Python для CVE-2023-38831 (POC)

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

winDED

Кастомный эксплойт для CVE-2023-38831 на Python.

Введение:

WinRAR — это программа для архивации, которая позволяет пользователям создавать архивные файлы и сжатые версии файлов и папок, чтобы можно было легко переносить файлы/папки или хранить их в сжатом виде. В общем, вы о ней точно слышали. Она встраивает контрольные суммы для обеспечения целостности файлов, что упрощает использование сжатых файлов и папок. Также она поддерживает необязательное шифрование. Но, как мы знаем, ничто не является по-настоящему безопасным.

Уязвимость WinRAR, также известная как CVE-2023-38831, была обнаружена в апреле 2023 года исследователем безопасности под псевдонимом «Goodbyeselene» при анализе кода WinRAR. Уязвимость представляет собой логическую ошибку в распаковщике архивов WinRAR, которая может позволить злоумышленнику выполнить произвольный код на компьютере жертвы. Она существует из-за того, что WinRAR некорректно обрабатывает определённые расширения файлов при извлечении файлов из ZIP-архивов.

Обратитесь к этому документу, чтобы получить более глубокое понимание уязвимости WinRAR.

За объяснением эксплойта, пожалуйста, обратитесь к exploit_with_comments.py.

Как эксплуатировать

  1. Желательно в виртуальной ОС Windows установите WinRAR версии 6.21.0. Ссылка для загрузки здесь.

ПРИМЕЧАНИЕ: НЕ, я повторяю, НЕ используйте эту версию WinRAR на своём личном компьютере. Она уязвима. Пожалуйста, загрузите последнюю версию WinRAR здесь для своего личного компьютера.

ПРИМЕЧАНИЕ 2: Я не являюсь автором/хостинг-провайдером и не несу ответственности за файл, который вы загружаете с https://filehippo.com/download_winrar-64/6.21/ для версии WinRAR 6.21. Можете скачать свою собственную версию. Используйте VM!

  1. Скачайте BILLION_DOLLAR_SECRET.pdf (или создайте свой собственный PDF и назовите его так же).

  2. Скачайте super_sneaky_evil_script.bat (или создайте свой собственный BAT-файл и назовите его так же).

  3. Запустите либо exploit_with_comments.py, либо just_the_exploit.py.

  4. Откройте новый созданный zip-файл (название будет BILLION_DOLLAR_SECRET.rar). Дважды щёлкните по второму pdf-файлу, а не по папке, который вы видите. Это должно выполнить содержимое super_sneaky_evil_script.bat, запустить экземпляр calc и также открыть PDF. Смотрите скриншот ниже.

Изображение, показывающее, по какому pdf-файлу нажимать

Ссылки и источники

  1. https://www.bleepingcomputer.com/news/security/winrar-zero-day-exploited-since-april-to-hack-trading-accounts/
  2. https://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_cve_2023_38831/
  3. https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/windows/fileformat/winrar_cve_2023_38831.rb
  4. https://winrar.en.uptodown.com/windows/versions
  5. https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  6. https://isc.sans.edu/diary/Analysis+of+RAR+Exploit+Files+CVE202338831/30164/
Скачать инструмент