Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
winrar-cve-2023-38831-poc-gen — WinRAR cve-2023-38831-poc-generator | Kitploit
工具/GitHubGitHub/s4m98/winrar-cve-2023-38831-poc-gen
Payload生成漏洞分析漏洞利用渗透测试学习与教育
GitHubs4m98/winrar-cve-2023-38831-poc-gen

winrar-cve-2023-38831-poc-gen

WinRAR cve-2023-38831-poc-generator

查看仓库
112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-38831 漏洞利用生成器

此工具是一个 Python 脚本,利用 RAR 文件格式中的一个漏洞(CVE-2023-38831),在用户打开诱饵文件时执行恶意命令。该漏洞影响 6.23 之前版本的 WinRAR,例如 6.22、6.21、6.20 或更早版本。

环境要求

  • Python 或 python3

使用方法

使用此工具有两种方式:

  • 要生成概念验证(PoC)漏洞利用,使用参数 poc 运行脚本:

python .\cve-2023-38831-exp-gen.py poc

这将创建一个名为 CVE-2023-38831-poc.rar 的文件,其中包含一个名为 CLASSIFIED_DOCUMENTS.pdf 的假 PDF 文件和一个名为 script.bat 的批处理文件。当用户打开该 PDF 文件时,批处理文件将运行一个简单命令来打开计算器。

  • 要生成自定义漏洞利用,使用三个参数运行脚本:<ANY_PDF/PNG/JPG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>:

python .\cve-2023-38831-exp-gen.py <ANY_PDF/PNG_FILE> <SCRIPT_NAME> <OUTPUT_NAME>

python cve-2023-38831-exp-gen.py CLASSIFIED_DOCUMENTS.pdf script.bat poc.rar

这将创建一个名为 <OUTPUT_NAME> 的文件,其中包含一个名为 <ANY_PDF/PNG/JPG_FILE> 的假文件和一个名为 <SCRIPT_NAME> 的批处理文件。当用户打开该假文件时,批处理文件将运行您在其中写入的命令。

例如,如果您想创建一个漏洞利用,其中包含一个名为 cute-cat.png 的假 PNG/JPG 文件,以及一个名为 script.bat 的批处理文件,该批处理文件运行 PowerShell 命令从远程服务器下载并执行恶意负载,您可以这样运行脚本:

python .\cve-2023-38831-exp-gen.py cute-cat.png script.bat evil.rar

免责声明

此工具仅用于教育和研究目的。请勿将其用于任何非法或不道德的目的。我不支持或纵容任何恶意活动。使用本工具的风险和责任由您自行承担。对于因使用本工具而造成的任何损害或损失,我概不负责。

下载工具