Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38831_Exploit — Python-скрипт, который генерирует вредоносный RAR-файл, использующий CVE-2023-38831 для выполнения полезной нагрузки reverse shell, предназначенный для образовательных и этических исследований в области безопасности. | Kitploit
Инструменты/GitHubGitHub/victoriousknight/cve-2023-38831_exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubvictoriousknight/cve-2023-38831_exploit

CVE-2023-38831_Exploit

Python-скрипт, который генерирует вредоносный RAR-файл, использующий CVE-2023-38831 для выполнения полезной нагрузки reverse shell, предназначенный для образовательных и этических исследований в области безопасности.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38831 Эксплойт — доказательство концепции (PoC)

Обзор

Этот репозиторий содержит Python-скрипт, демонстрирующий PoC-эксплойт (доказательство концепции) для CVE-2023-38831. Данный эксплойт использует уязвимость в определённых механизмах обработки файлов для выполнения полезной нагрузки reverse shell через вредоносный RAR-файл.

Отказ от ответственности:
Этот проект предназначен только для образовательных целей и этических исследований в области безопасности. Несанкционированное использование этого кода для компрометации систем или сетей без предварительного согласия является незаконным и неэтичным. Автор не несёт ответственности за неправомерное использование.


Как это работает

Скрипт автоматизирует создание вредоносного RAR-файла, эксплуатирующего уязвимость CVE-2023-38831. Он внедряет Python-скрипт reverse shell в специально сформированную структуру файлов, которая выполняется скрытно.

Выполняемые шаги:

  1. Принимает на вход файл-приманку (безобидный файл) и файл-скрипт (вредоносную полезную нагрузку).
  2. Создаёт структурированную директорию для сокрытия вредоносной полезной нагрузки.
  3. Внедряет VBScript для незаметного выполнения полезной нагрузки.
  4. Формирует RAR-архив с модифицированными заголовками файлов для обхода механизмов обнаружения.
  • Выводит итоговый файл эксплойта.

  • Требования

    • Python 3.6+
    • WinRAR 6.2 или ниже.
    • Убедитесь, что модули shutil и os доступны (они входят в стандартную библиотеку Python).

    Использование

    1. Клонируйте этот репозиторий:

      root@kitploit:~
      git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
      cd CVE-2023-38831-POC
      
    2. Подготовьте следующие файлы:

      • Файл-приманка: любой легитимный пустой файл (например, безобидный PDF или изображение).
      • Файл-скрипт: Python reverse shell или аналогичная полезная нагрузка.
    3. Запустите скрипт:

      root@kitploit:~
      python exploit.py
      
    4. Укажите требуемые входные данные:

      • Имя файла-приманки.
      • Имя вредоносного скрипта.
      • Желаемое имя выходного RAR-файла.
    5. Файл эксплойта будет создан в текущем рабочем каталоге.


    Пример

    root@kitploit:~
    $ python exploit.py
    CVE-2023-38831 POC
    -------------------------------
    Enter the bait file name: scholarship.pdf
    Enter the script file name: shell.py
    Enter the output RAR file name: scholarship_approved.rar
    Exploit generated successfully as 'scholarship_approved.rar'.
    

    Важные примечания

    • Этот скрипт является доказательством концепции и должен использоваться только в контролируемых средах с явного разрешения владельца системы.
    • Избегайте распространения или использования сгенерированных файлов вне этических или образовательных контекстов.
    • Эксплойт основан на известных особенностях поведения утилит обработки RAR и может не работать во всех конфигурациях.

    Автор

    • Kunal Rajour
    • GitHub: VictotiousKnight

    Напоминание: Неправомерное использование этого скрипта может привести к серьёзным юридическим последствиям. Всегда соблюдайте этические нормы и получайте соответствующее разрешение.

    Скачать инструмент