Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/r1yaz/winded
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubr1yaz/winded

winDED

使用 Python 针对 CVE-2023-38831 进行漏洞利用开发 (POC)

查看仓库
222年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

winDED

使用 Python 编写的针对 CVE-2023-38831 的自定义漏洞利用程序。

简介:

WinRAR 是一款归档软件,允许用户创建文件归档以及文件和文件夹的压缩版本,从而让用户能够轻松传输文件/文件夹,或将其以压缩形式存储。我是说,你肯定早就听说过它。它在压缩文件中内嵌校验和以确保文件完整性,让压缩文件或文件夹更易于使用。它还支持可选加密。但众所周知,没有什么东西是绝对安全的。

WinRAR 漏洞(即 CVE-2023-38831)于 2023 年 4 月被一位化名为 "Goodbyeselene" 的安全研究人员在分析 WinRAR 代码时发现。该漏洞是 WinRAR 压缩包解压器中的一个逻辑问题,可能允许攻击者在受害者的计算机上执行任意代码。该问题之所以存在,是因为 WinRAR 在从 ZIP 压缩包中提取文件时错误地处理了某些文件扩展名。

请参阅此文档,以更深入地了解 WinRAR 的漏洞。

有关漏洞利用的说明,请查看 exploit_with_comments.py。

如何利用

  1. 最好在虚拟化的 Windows 操作系统中,安装 WinRAR 6.21.0 版本。获取该版本的链接在这里。

注意:请勿,我再说一遍,请勿将本版本用于你个人电脑上的 WinRAR。它存在漏洞。请从这里获取最新版 WinRAR 用于你的个人电脑。

注意 2:我不是作者/托管方,也不对你从 https://filehippo.com/download_winrar-64/6.21/ 下载的 WinRAR 6.21 文件负责。请随意获取你自己的版本。使用虚拟机!

  1. 下载 BILLION_DOLLAR_SECRET.pdf(或创建你自己的 PDF 并命名为相同名称)。

  2. 下载 super_sneaky_evil_script.bat(或创建你自己的 bat 文件并命名为相同名称)。

  3. 运行 exploit_with_comments.py 或 just_the_exploit.py。

  4. 打开新创建的压缩文件(名称将是 BILLION_DOLLAR_SECRET.rar)。双击你看到的第二个 PDF 文件,而不是文件夹。它应该执行 super_sneaky_evil_script.bat 的内容,启动一个 calc 实例,并同时打开该 PDF。请参考下面的截图。

显示应点击哪个 PDF 文件的截图

参考资料与引用

  1. https://www.bleepingcomputer.com/news/security/winrar-zero-day-exploited-since-april-to-hack-trading-accounts/
  2. https://www.rapid7.com/db/modules/exploit/windows/fileformat/winrar_cve_2023_38831/
  3. https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/windows/fileformat/winrar_cve_2023_38831.rb
  4. https://winrar.en.uptodown.com/windows/versions
  5. https://b1tg.github.io/post/cve-2023-38831-winrar-analysis/
  6. https://isc.sans.edu/diary/Analysis+of+RAR+Exploit+Files+CVE202338831/30164/
下载工具