Sploitus

Exploit for CVE-2023-38831

kitploit · 2026-09-05

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HDCE-INC-CVE-2023-38831
# CVE-2023-38831 PoC (доказательство концепции)

Это простой в использовании эксплойт для CVE-2023-38831, уязвимости, затрагивающей WinRAR версий до 6.23.

> Обнаружена эксплуатируемая уязвимость в RARLabs WinRAR версий до 6.23. Эта уязвимость позволяет злоумышленникам выполнять произвольный код через специально созданный ZIP-архив. Уязвимость возникает из-за неправильной обработки ZIP-архивов, содержащих безвредные файлы, такие как обычный PDF-документ, вместе с папками с тем же именем. Когда пользователь пытается открыть безвредный файл, архив может содержать папку с аналогичным именем, содержащую исполняемое содержимое. Это вредоносное содержимое внутри папки обрабатывается во время попытки открыть безвредный файл, что способствует выполнению произвольного кода. Эксплуатация этой уязвимости была задокументирована в реальных инцидентах, происходивших с апреля по август 2023 года.

![](https://assets.kitploit.com/production/public/readmes/36386/0f7bac3b86a75f32937df53ea5a64999e0276e04f547de16781f6f90a41a9303.png) ![](https://assets.kitploit.com/production/public/readmes/36386/ead3c1200ee57d976e1292c837aa20d97fe69339381d6ac73ce9620170da18cf.gif)

# Использование

root@kitploit:~
    
    
    git clone https://github.com/HDCE-inc/CVE-2023-38831
    cd CVE-2023-38831
    python exploit.py
    

# Ссылки

https://hdce.medium.com/cve-2023-38831-winrar-zero-day-poses-new-risks-for-traders-684911befad2