Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38831_Exploit — Python-скрипт, который генерирует вредоносный RAR-файл, использующий CVE-2023-38831 для выполнения полезной нагрузки reverse shell, предназначенный для образовательных и этических исследований в области безопасности. | Kitploit
Инструменты/GitHubGitHub/victoriousknight/cve-2023-38831_exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubvictoriousknight/cve-2023-38831_exploit

CVE-2023-38831_Exploit

Python-скрипт, который генерирует вредоносный RAR-файл, использующий CVE-2023-38831 для выполнения полезной нагрузки reverse shell, предназначенный для образовательных и этических исследований в области безопасности.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38831 Эксплойт — доказательство концепции (PoC)

Обзор

Этот репозиторий содержит Python-скрипт, демонстрирующий PoC-эксплойт (доказательство концепции) для CVE-2023-38831. Данный эксплойт использует уязвимость в определённых механизмах обработки файлов для выполнения полезной нагрузки reverse shell через вредоносный RAR-файл.

Отказ от ответственности:
Этот проект предназначен только для образовательных целей и этических исследований в области безопасности. Несанкционированное использование этого кода для компрометации систем или сетей без предварительного согласия является незаконным и неэтичным. Автор не несёт ответственности за неправомерное использование.


Как это работает

Скрипт автоматизирует создание вредоносного RAR-файла, эксплуатирующего уязвимость CVE-2023-38831. Он внедряет Python-скрипт reverse shell в специально сформированную структуру файлов, которая выполняется скрытно.

Выполняемые шаги:

  1. Принимает на вход файл-приманку (безобидный файл) и файл-скрипт (вредоносную полезную нагрузку).
  2. Создаёт структурированную директорию для сокрытия вредоносной полезной нагрузки.
  3. Внедряет VBScript для незаметного выполнения полезной нагрузки.
  4. Формирует RAR-архив с модифицированными заголовками файлов для обхода механизмов обнаружения.
  5. Выводит итоговый файл эксплойта.

Требования

  • Python 3.6+
  • WinRAR 6.2 или ниже.
  • Убедитесь, что модули shutil и os доступны (они входят в стандартную библиотеку Python).

Использование

  1. Клонируйте этот репозиторий:

    git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
    cd CVE-2023-38831-POC
    
  2. Подготовьте следующие файлы:

    • Файл-приманка: любой легитимный пустой файл (например, безобидный PDF или изображение).
    • Файл-скрипт: Python reverse shell или аналогичная полезная нагрузка.
  3. Запустите скрипт:

    python exploit.py
    
  4. Укажите требуемые входные данные:

    • Имя файла-приманки.
    • Имя вредоносного скрипта.
    • Желаемое имя выходного RAR-файла.
  5. Файл эксплойта будет создан в текущем рабочем каталоге.


Пример

$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.

Важные примечания

  • Этот скрипт является доказательством концепции и должен использоваться только в контролируемых средах с явного разрешения владельца системы.
  • Избегайте распространения или использования сгенерированных файлов вне этических или образовательных контекстов.
  • Эксплойт основан на известных особенностях поведения утилит обработки RAR и может не работать во всех конфигурациях.

Автор

  • Kunal Rajour
  • GitHub: VictotiousKnight

Напоминание: Неправомерное использование этого скрипта может привести к серьёзным юридическим последствиям. Всегда соблюдайте этические нормы и получайте соответствующее разрешение.

Скачать инструмент