
نص بايثون يولد ملف RAR خبيث يستغل CVE-2023-38831 لتنفيذ حمولة قشرة عكسية، مخصص للبحث الأمني التعليمي والأخلاقي.
يحتوي هذا المستودع على نص برمجي بلغة بايثون يوضح إثبات المفهوم (PoC) لاستغلال CVE-2023-38831. يستغل هذا الاستغلال ثغرة في آليات معالجة ملفات محددة لتنفيذ حمولة شل عكسية من خلال ملف RAR ضار.
تنويه:
هذا المشروع مخصص للأغراض التعليمية وأبحاث الأمن الأخلاقي فقط. الاستخدام غير المصرح به لهذا الكود لاختراق أنظمة أو شبكات دون موافقة مسبقة هو أمر غير قانوني وغير أخلاقي. يخلي المؤلف مسؤوليته عن أي إساءة استخدام.
يقوم النص البرمجي بأتمتة إنشاء ملف RAR ضار يستغل ثغرة CVE-2023-38831. يضمّن نصًا برمجيًا لشل عكسية بلغة بايثون داخل هيكل ملف مصمم بحيث يتم تنفيذه بشكل خفي.
VBScript لتنفيذ الحمولة بصمت.shutilosاستنساخ هذا المستودع:
git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
cd CVE-2023-38831-POC
جهّز الملفات التالية:
شغّل النص البرمجي:
python exploit.py
قدّم المدخلات المطلوبة:
سيتم إنشاء ملف الاستغلال في مجلد العمل الحالي.
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.
تذكير: إساءة استخدام هذا النص البرمجي قد تؤدي إلى عواقب قانونية خطيرة. اتبع دائمًا الإرشادات الأخلاقية واحصل على التصريح المناسب.