Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2023-38831 — CVE-2023-38831 (PoC) - WinRAR 漏洞利用 | Kitploit
工具/GitHubGitHub/kuyrathdaro/cve-2023-38831
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubkuyrathdaro/cve-2023-38831

cve-2023-38831

CVE-2023-38831 (PoC) - WinRAR 漏洞利用

查看仓库
311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-38831 WinRAR 漏洞利用 PoC

本仓库包含一个 Python 概念验证 (PoC) 脚本,用于利用 CVE-2023-38831,这是 WinRAR(版本 < 6.23)中的一个漏洞,当用户打开特制的压缩包时可导致代码执行。

描述

该脚本生成一个恶意的 RAR 压缩包(实际是带有 .rar 扩展名的 ZIP 文件),利用 WinRAR 在文件名解析方面的漏洞。当受害者打开精心构造的压缩包并双击诱饵文件时,有效负载(例如 .bat 或 .exe 文件)会与诱饵文档一同被执行。

特性

  • 无外部依赖: 仅使用 Python 标准库。
  • 自定义有效负载: 支持任何可执行文件或脚本文件作为有效负载。
  • 自动构建压缩包结构: 创建用于漏洞利用的正确文件夹和文件结构。
  • 跨平台生成: 脚本可在任何操作系统上运行,但漏洞利用目标为 Windows。

用法

root@kitploit:~
python exploit.py <输入文件> <有效负载文件> <输出文件>

参数:

  • <输入文件>:诱饵文件的路径(例如 document.pdf、image.jpg)。
  • <有效负载文件>:要执行的有效负载文件的路径(例如 script.bat、malware.exe)。
  • <输出文件>:生成的恶意压缩包的名称(例如 poc.rar)。

示例:

root@kitploit:~
python exploit.py document.pdf script.bat poc.rar

现场演示

以下展示了该漏洞利用的实际操作演示:

演示1

演示2

⚠️ 警告:
这些演示仅供教育目的。请勿在您不拥有或未经明确许可测试的系统上使用。

要求

  • Python 3.x
  • 目标系统上安装有存在漏洞的 WinRAR 版本(< 6.23)

工作原理

  1. 脚本创建一个临时目录结构,模拟漏洞利用布局。
  2. 它将诱饵文件和有效负载文件复制到特定位置并重命名。
  3. 创建一个 ZIP 压缩包,然后修改文件/文件夹名称以使用空格(根据漏洞利用要求)。
  4. 最终压缩包以 .rar 扩展名保存。

免责声明

此代码仅用于教育和授权的测试目的。
请勿在您不拥有或未经明确许可测试的系统上使用。

参考

  • Group-IB 博客:CVE-2023-38831 WinRAR 零日漏洞
  • B1tg 分析:CVE-2023-38831
  • Metasploit 模块
下载工具