
Dieses Repository enthält ein Python-Skript, das einen Proof-of-Concept (PoC) Exploit für CVE-2023-38831 demonstriert. Dieser Exploit nutzt eine Schwachstelle in bestimmten Dateiverarbeitungsmechanismen aus, um eine Reverse-Shell-Nutzlast mittels einer bösartigen RAR-Datei auszuführen.
Haftungsausschluss:
Dieses Projekt dient ausschließlich Bildungszwecken und ethischer Sicherheitsforschung. Die unbefugte Nutzung dieses Codes, um Systeme oder Netzwerke ohne vorherige Zustimmung zu kompromittieren, ist illegal und unethisch. Der Autor lehnt jegliche Verantwortung für Missbrauch ab.
Das Skript automatisiert die Erstellung einer bösartigen RAR-Datei, die die Schwachstelle CVE-2023-38831 ausnutzt. Es bettet ein Python-Reverse-Shell-Skript in eine manipulierte Dateistruktur ein, die unauffällig ausgeführt wird.
VBScript wird eingebettet, um die Nutzlast still auszuführen.shutil und os verfügbar sind (diese sind standardmäßig in Python enthalten).Klonen Sie dieses Repository:
git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
cd CVE-2023-38831-POC
Bereiten Sie die folgenden Dateien vor:
Führen Sie das Skript aus:
python exploit.py
Geben Sie die erforderlichen Eingaben ein:
Die Exploit-Datei wird im aktuellen Arbeitsverzeichnis erstellt.
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.
Erinnerung: Missbrauch dieses Skripts kann zu schwerwiegenden rechtlichen Konsequenzen führen. Halten Sie sich stets an ethische Richtlinien und holen Sie die entsprechende Autorisierung ein.