Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/z3r0sw0rd/cve-2023-38831-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubz3r0sw0rd/cve-2023-38831-poc

CVE-2023-38831-PoC

Доказательство концепции для уязвимости нулевого дня CVE-2023-38831 в WinRAR

Репозиторий
613 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38831 PoC

Этот репозиторий — просто доказательство концепции для CVE-2023-38831 Zero-Day уязвимости в WinRAR

RARLabs WinRAR версии до 6.23 позволяет злоумышленникам выполнять произвольный код, когда пользователь пытается просмотреть безвредный файл в ZIP-архиве. Проблема возникает, потому что ZIP-архив может содержать безвредный файл (например, обычный файл .JPG), а также папку с тем же именем, что и безвредный файл, и содержимое папки (которое может включать исполняемый контент) обрабатывается при попытке доступа только к безвредному файлу. Эта уязвимость эксплуатировалась в реальных условиях с апреля по август 2023 года

 

Как использовать

root@kitploit:~
Usage: 
- poc.py [-h] scriptPath benignPath zipDirectory fname

CVE-2023-38831 Zero-Day Vulnerability in WinRAR - PoC

positional arguments:
  scriptPath    The Filepath of the Malicious script/batch which will be executed
  benignPath    The Filepath of the Benign file (recommended in '.jpg', '.png' and '.pdf')
  zipDirectory  The Name of the Directory which will be Created and Zipped
  fname         The Names of the Folder and File in the Zip (including the file extension)

options:
  -h, --help    show this help message and exit

 

Доказательство концепции (PoC)

  1. Загрузите и установите уязвимую версию (т.е. WinRAR < 6.23) с https://www.win-rar.com/download.html (В этой папке есть .exe файл WinRAR 6.02)
  2. Подготовьте безвредный/приманка файл (например, sample.png) и вредоносный скрипт (например, script.bat)
  3. Run python3 poc.py script.bat sample.PNG PoC sample.png to generate the exploit in .zip
  4. Откройте ZIP-файл с помощью установленной уязвимой версии WinRAR
  5. Дважды щелкните безвредный файл (т.е. sample.png), как показано в демо

 

Демонстрация

демонстрация

 

Ссылки

https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/

https://github.com/b1tg/CVE-2023-38831-winrar-exploit

Скачать инструмент