Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38831 — CVE-2023-38831 код доказательства концепции | Kitploit
Инструменты/GitHubGitHub/spamixofficial/cve-2023-38831
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubspamixofficial/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 код доказательства концепции

Репозиторий
112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38831

Это простой в использовании инструмент, который создает эксплойт для CVE-2023-38831, затрагивающий все версии WinRAR до 6.23.

Подробнее об эксплойте CVE-2023-38831

RARLAB WinRAR до версии 6.23 позволяет злоумышленникам выполнять произвольный код, когда пользователь пытается просмотреть безвредный файл внутри ZIP-архива. Проблема возникает из-за того, что ZIP-архив может содержать безвредный файл (например, обычный файл .JPG) и папку с тем же именем, что и безвредный файл, а содержимое папки (которое может включать исполняемый контент) обрабатывается при попытке доступа только к безвредному файлу. Эта уязвимость использовалась в реальных атаках с апреля по октябрь 2023 года.

Как собрать

Чтобы собрать проект, просто выполните эту команду в директории проекта.

(УБЕДИТЕСЬ, ЧТО У ВАС УСТАНОВЛЕН CARGO, ПРЕЖДЕ ЧЕМ ЗАПУСКАТЬ ЭТО!)

root@kitploit:~
cargo build --release

После выполнения этой команды вы получите исполняемый файл в target/release с именем winrar-script-exploiter!

Как использовать

Просто запустите исполняемый файл и введите все необходимые значения.

Попробуйте его с некоторыми демо-файлами в папке demos!

Ссылки

https://cve.circl.lu/cve/CVE-2023-38831

https://nvd.nist.gov/vuln/detail/CVE-2023-38831

Скачать инструмент