Sploitus

CVE-2023-38831-Winrar-Exploit-Generator-POC

kitploit · 2026-08-19

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MORDAVID-CVE-2023-38831-WINRAR-EXPLOIT-GENERATOR-POC
# CVE-2023-38831 Генератор эксплойта Winrar (POC)

Это базовая proof-of-concept для эксплойта CVE-2023-3883, нацеленного на WinRAR до версии 6.22. Доработал некоторые существующие POC, найденные в интернете, добавив большую динамичность и дополнительные блоки try-except в код.

Описание с CVE.mitre.org:

> RARLabs WinRAR до версии 6.23 позволяет злоумышленникам выполнять произвольный код, когда пользователь пытается просмотреть безвредный файл внутри ZIP-архива. Проблема возникает из-за того, что ZIP-архив может содержать безвредный файл (например, обычный файл .JPG), а также папку с тем же именем, что и безвредный файл; содержимое папки (которое может включать исполняемый контент) обрабатывается при попытке доступа только к безвредному файлу. Эта уязвимость эксплуатировалась в реальных атаках с апреля по август 2023 года.

## Использование

Использование файла-приманки с его запуском:

root@kitploit:~
    
    
    python .\CVE-2023-38831-WinRar-Exploit.py -b XXX_YYYYY_RESUME_2023.pdf -p commands.cmd -o POC.rar
    

Использование exe-файла без его запуска:

root@kitploit:~
    
    
    python .\CVE-2023-38831-WinRar-Exploit.py -b bait_for_exe_file.pdf -p putty.exe -o POC.rar
    

## Скриншот

![screenshot](https://assets.kitploit.com/production/public/readmes/38063/060a40e4a2f9324161c3e71de92a5c612e732b72ebc8659939e68c9f1431f309.png)