Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38831 — CVE-2023-38831 WinRaR مولد الثغرات | Kitploit
أدوات/GitHubGitHub/malwareman007/cve-2023-38831
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmalwareman007/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 WinRaR مولد الثغرات

عرض المستودع
93منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

استغلال CVE-2023-38831 - مولد أرشيف الطعم والتبديل

نظرة عامة

تم تصميم هذا السكربت بلغة بايثون لإنشاء ملف أرشيف "طعم وتبديل". وهو مخصص للأغراض التعليمية والاختراق الأخلاقي فقط. يرجى التأكد من حصولك على الأذونات اللازمة قبل استخدام هذا السكربت.

أرشيف "الطعم والتبديل" هو أرشيف يحتوي على نسختين مختلفتين من الملفات بنفس الامتداد، مما يجعل من الصعب على برامج الأمان اكتشاف المحتوى الضار. يتضمن عادةً ملفًا شرعيًا (طعم) ونصًا برمجيًا ضارًا (تبديل). عندما يقوم مستخدم أو نظام غير متوقع باستخراج الأرشيف وفتحه، يمكن تنفيذ النص البرمجي، مما قد يعرض النظام للخطر.

الاستخدام

الصيغة

root@kitploit:~
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>

المعاملات

  • <BAIT_NAME>: اسم ملف الطعم (مثلًا: test.pdf).
  • <SCRIPT_NAME>: اسم ملف النص البرمجي الضار (مثلًا: script.bat).
  • <OUTPUT_NAME>: اسم ملف أرشيف الطعم والتبديل الناتج (مثلًا: test.rar).

أمر خاص

يمكنك أيضًا تشغيل أمر إثبات المفهوم (poc) لرؤية كيفية عمل السكربت دون إنشاء أرشيف:

root@kitploit:~
python cve-2023-38831.py poc

آلية العمل

  1. يأخذ السكربت ملف الطعم وملف النص البرمجي واسم الإخراج كمعاملات إدخال.
  2. ينشئ دليلًا مؤقتًا باسم TEMPLATE.
  3. داخل دليل TEMPLATE، ينشئ دليلًا فرعيًا بنفس اسم ملف الطعم (مثلًا: my_bait.pdfA).
  4. ينسخ ملف النص البرمجي إلى الدليل الفرعي بالاسم <BAIT_NAME>A.cmd (مثلًا: my_bait.pdfA.cmd) وملف الطعم إلى دليل TEMPLATE بالاسم <BAIT_NAME>B (مثلًا: my_bait.pdfB).
  5. يضغط دليل TEMPLATE في أرشيف ZIP.
  6. يُفتح أرشيف ZIP، ويستبدل الأنماط <BAIT_NAME>A بـ <BAIT_NAME> و <BAIT_NAME>B بـ <BAIT_NAME> في المحتوى الثنائي.

ملاحظة مهمة

هذا السكربت للأغراض التعليمية فقط ولا ينبغي استخدامه في أي أنشطة ضارة. استخدمه بمسؤولية وبإذن مناسب. قد يؤدي الاستخدام غير المصرح به لهذا السكربت إلى مخالفة القوانين واللوائح.

POC

poc

تنزيل الأداة
  • يحفظ المحتوى المعدّل كاسم الإخراج المحدد.