
CVE-2023-38831 WinRaR Exploit-Generator
Dieses Python-Skript dient dazu, eine "Köder-und-Wechsel"-Archivdatei zu generieren. Es ist nur für Bildungs- und ethische Hacking-Zwecke gedacht. Bitte stellen Sie sicher, dass Sie die erforderlichen Berechtigungen haben, bevor Sie dieses Skript verwenden.
Ein "Köder-und-Wechsel"-Archiv ist ein Archiv, das zwei verschiedene Versionen von Dateien mit derselben Erweiterung enthält, was es Sicherheitssoftware erschwert, bösartige Inhalte zu erkennen. Es enthält typischerweise eine legitime Datei (Köder) und ein bösartiges Skript (Wechsel). Wenn ein argloser Benutzer oder System das Archiv extrahiert und öffnet, kann das Skript ausgeführt werden, was das System potenziell gefährdet.
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>
Sie können auch einen Proof-of-Concept (POC)-Befehl ausführen, um zu sehen, wie das Skript funktioniert, ohne ein Archiv zu erstellen:
python cve-2023-38831.py poc
TEMPLATE.TEMPLATE-Verzeichnisses erstellt es ein Unterverzeichnis mit demselben Namen wie die Köderdatei (z.B. my_bait.pdfA).<BAIT_NAME>A.cmd (z.B. my_bait.pdfA.cmd) und die Köderdatei in das TEMPLATE-Verzeichnis mit dem Namen <BAIT_NAME>B (z.B. my_bait.pdfB).TEMPLATE-Verzeichnis in ein ZIP-Archiv.<BAIT_NAME>A durch <BAIT_NAME> und <BAIT_NAME>B durch <BAIT_NAME> im Binärinhalt.Dieses Skript dient nur Bildungszwecken und sollte nicht für böswillige Aktivitäten verwendet werden. Verwenden Sie es verantwortungsbewusst und mit entsprechender Genehmigung. Die unbefugte Nutzung dieses Skripts kann gegen Gesetze und Vorschriften verstoßen.
