Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Winrar-Exploit-CVE-2023-38831 — Winrar Exploit CVE-2023-38831 | Kitploit
工具/GitHubGitHub/lightningspeed221/winrar-exploit-cve-2023-38831
Payload GenerationVulnerability AnalysisExploitationSocial EngineeringLearning & EducationBinary Exploitation
GitHublightningspeed221/winrar-exploit-cve-2023-38831

Winrar-Exploit-CVE-2023-38831

Winrar Exploit CVE-2023-38831

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
3个月前尚未审核

WinRAR 漏洞利用构建器 (WinForms / .NET Framework)

WinRAR 版本低于 6.23

概述

此存储库包含一个用 C# (.NET Framework 4.8) 编写的小型 Windows 桌面/控制台实用程序,演示了安全研究领域中常讨论的存档结构技术。

关于 CVE-2023-38831 (高层概述)

该项目在网上常与 CVE-2023-38831 关联,该漏洞是 WinRAR 的一个问题,其中特制的存档可导致用户在与看似无害的文件交互时运行意外内容。

  • 影响(概念性):社会工程 + 令人困惑的存档内容可导致执行用户未预期的内容。
  • 应对措施:将 WinRAR 升级到已修复版本,并将未知存档视为不受信任的内容。

有关详细信息,请参考供应商公告/官方参考资料(搜索 CVE-2023-38831 WinRAR advisory)。

法律与道德声明

此代码可能被滥用。请勿将其用于损害系统或他人。

  • 仅在受控环境(您自己的机器/实验室)中并使用明确授权的情况下使用。
  • 您有责任遵守所有适用的法律和政策。
  • 维护者/贡献者不对滥用行为承担任何责任。

项目布局

  • WinRAR Exploit/ — C# 项目(目标 .NET Framework 4.8)
    • Program.cs — 主入口点和逻辑
    • WinRAR Exploit.csproj — 项目文件

先决条件

以下之一:

  • Visual Studio(包含 .NET 桌面开发工作负载),或
  • 能够构建 .NET Framework 4.8 项目的生成工具

如果您已安装 dotnet CLI,则可以从命令行生成项目(见下文)。

生成

从存储库根目录:

root@kitploit:~
dotnet build ".\WinRAR Exploit\WinRAR Exploit.csproj" -c Release

输出二进制文件:

  • WinRAR Exploit\bin\Release\exploit.exe

备注

  • 应用程序使用 Windows 文件对话框 (OpenFileDialog),并在启动时需要 STA 线程。
  • 此存储库故意不包含创建有害构件或武器化漏洞利用的分步说明。
  • 如果您的目标是防御性研究,请重点关注:补丁验证、可疑存档的检测规则、用户教育以及安全处理程序(在隔离实验室中进行沙盒/引爆)。
下载工具