
CVE-2023-38831 WinRaR مولد الثغرات
تم تصميم هذا السكربت بلغة بايثون لإنشاء ملف أرشيف "طعم وتبديل". وهو مخصص للأغراض التعليمية والاختراق الأخلاقي فقط. يرجى التأكد من حصولك على الأذونات اللازمة قبل استخدام هذا السكربت.
أرشيف "الطعم والتبديل" هو أرشيف يحتوي على نسختين مختلفتين من الملفات بنفس الامتداد، مما يجعل من الصعب على برامج الأمان اكتشاف المحتوى الضار. يتضمن عادةً ملفًا شرعيًا (طعم) ونصًا برمجيًا ضارًا (تبديل). عندما يقوم مستخدم أو نظام غير متوقع باستخراج الأرشيف وفتحه، يمكن تنفيذ النص البرمجي، مما قد يعرض النظام للخطر.
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>
يمكنك أيضًا تشغيل أمر إثبات المفهوم (poc) لرؤية كيفية عمل السكربت دون إنشاء أرشيف:
python cve-2023-38831.py poc
TEMPLATE.TEMPLATE، ينشئ دليلًا فرعيًا بنفس اسم ملف الطعم (مثلًا: my_bait.pdfA).<BAIT_NAME>A.cmd (مثلًا: my_bait.pdfA.cmd) وملف الطعم إلى دليل TEMPLATE بالاسم <BAIT_NAME>B (مثلًا: my_bait.pdfB).TEMPLATE في أرشيف ZIP.<BAIT_NAME>A بـ <BAIT_NAME> و <BAIT_NAME>B بـ <BAIT_NAME> في المحتوى الثنائي.هذا السكربت للأغراض التعليمية فقط ولا ينبغي استخدامه في أي أنشطة ضارة. استخدمه بمسؤولية وبإذن مناسب. قد يؤدي الاستخدام غير المصرح به لهذا السكربت إلى مخالفة القوانين واللوائح.
