Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
winrar-cve-2023-38831-poc-gen — WinRAR cve-2023-38831-poc-generator | Kitploit
Инструменты/GitHubGitHub/s4m98/winrar-cve-2023-38831-poc-gen
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubs4m98/winrar-cve-2023-38831-poc-gen

winrar-cve-2023-38831-poc-gen

WinRAR cve-2023-38831-poc-generator

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
112 лет назадЕщё не проверено
Поделиться

Генератор эксплойта CVE-2023-38831

Этот инструмент представляет собой Python-скрипт, который использует уязвимость в формате RAR-файлов (CVE-2023-38831) для выполнения вредоносной команды при открытии пользователем файла-приманки. Эксплойт работает на версиях WinRAR до 6.23. Например, 6.22, 6.21, 6.20 или выше.

Требования

  • Python или python3

Использование

Есть два способа использования этого инструмента:

  • Чтобы сгенерировать эксплойт для подтверждения концепции, запустите скрипт с аргументом poc:

python .\cve-2023-38831-exp-gen.py poc

Это создаст файл с именем CVE-2023-38831-poc.rar, который содержит поддельный PDF-файл с именем CLASSIFIED_DOCUMENTS.pdf и пакетный файл с именем script.bat. Пакетный файл выполнит простую команду для открытия калькулятора, когда пользователь откроет PDF-файл.

  • Чтобы сгенерировать пользовательский эксплойт, запустите скрипт с тремя аргументами: :
<ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>

python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>

python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar

Это создаст файл с именем <OUTPUT_NAME>, который содержит поддельный файл с именем <ANY_PDF/PNG/JPG_FILE> и пакетный файл с именем <SCRIPT_NAME>. Пакетный файл выполнит команду, которую вы в него записали, когда пользователь откроет поддельный файл.

Например, если вы хотите создать эксплойт, содержащий поддельный PNG/JPG-файл с именем cute-cat.png и пакетный файл с именем script.bat, который выполняет команду PowerShell для загрузки и выполнения вредоносной нагрузки с удалённого сервера, вы можете запустить скрипт следующим образом:

python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar

Отказ от ответственности

Этот инструмент предназначен только для образовательных и исследовательских целей. Не используйте его в незаконных или неэтичных целях. Я не одобряю и не поддерживаю любые вредоносные действия. Используйте его на свой страх и риск. Я не несу ответственности за любой ущерб или вред, причинённый этим инструментом.

Скачать инструмент