Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38831 — CVE-2023-38831 WinRaR Exploit-Generator | Kitploit
Tools/GitHubGitHub/malwareman007/cve-2023-38831
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmalwareman007/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 WinRaR Exploit-Generator

Repository anzeigen
93vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2023-38831 Exploit - Köder-und-Wechsel-Archiv-Generator

Übersicht

Dieses Python-Skript dient dazu, eine "Köder-und-Wechsel"-Archivdatei zu generieren. Es ist nur für Bildungs- und ethische Hacking-Zwecke gedacht. Bitte stellen Sie sicher, dass Sie die erforderlichen Berechtigungen haben, bevor Sie dieses Skript verwenden.

Ein "Köder-und-Wechsel"-Archiv ist ein Archiv, das zwei verschiedene Versionen von Dateien mit derselben Erweiterung enthält, was es Sicherheitssoftware erschwert, bösartige Inhalte zu erkennen. Es enthält typischerweise eine legitime Datei (Köder) und ein bösartiges Skript (Wechsel). Wenn ein argloser Benutzer oder System das Archiv extrahiert und öffnet, kann das Skript ausgeführt werden, was das System potenziell gefährdet.

Verwendung

Syntax

root@kitploit:~
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>

Parameter

  • <BAIT_NAME>: Der Name der Köderdatei (z.B. test.pdf).
  • <SCRIPT_NAME>: Der Name der bösartigen Skriptdatei (z.B. script.bat).
  • <OUTPUT_NAME>: Der Name der Ausgabedatei des Köder-und-Wechsel-Archivs (z.B. test.rar).

Spezialbefehl

Sie können auch einen Proof-of-Concept (POC)-Befehl ausführen, um zu sehen, wie das Skript funktioniert, ohne ein Archiv zu erstellen:

root@kitploit:~
python cve-2023-38831.py poc

Funktionsweise

  1. Das Skript nimmt die Köderdatei, die Skriptdatei und den Ausgabename als Eingabeparameter.
  2. Es erstellt ein temporäres Verzeichnis namens TEMPLATE.
  3. Innerhalb des TEMPLATE-Verzeichnisses erstellt es ein Unterverzeichnis mit demselben Namen wie die Köderdatei (z.B. my_bait.pdfA).
  4. Es kopiert die Skriptdatei in das Unterverzeichnis mit dem Namen <BAIT_NAME>A.cmd (z.B. my_bait.pdfA.cmd) und die Köderdatei in das TEMPLATE-Verzeichnis mit dem Namen <BAIT_NAME>B (z.B. my_bait.pdfB).
  5. Es komprimiert das TEMPLATE-Verzeichnis in ein ZIP-Archiv.
  6. Es öffnet das ZIP-Archiv und ersetzt Vorkommen von <BAIT_NAME>A durch <BAIT_NAME> und <BAIT_NAME>B durch <BAIT_NAME> im Binärinhalt.

Wichtiger Hinweis

Dieses Skript dient nur Bildungszwecken und sollte nicht für böswillige Aktivitäten verwendet werden. Verwenden Sie es verantwortungsbewusst und mit entsprechender Genehmigung. Die unbefugte Nutzung dieses Skripts kann gegen Gesetze und Vorschriften verstoßen.

POC

poc

Tool herunterladen
  • Es speichert den modifizierten Inhalt unter dem angegebenen Ausgabename.