
CVE-2023-38831 WinRaR Generador de Exploits
Este script de Python está diseñado para generar un archivo de tipo "bait and switch" (cebo y cambio). Está destinado únicamente a fines educativos y de hacking ético. Asegúrate de tener los permisos necesarios antes de utilizar este script.
Un archivo "bait and switch" (cebo y cambio) es un archivo que contiene dos versiones diferentes de archivos con la misma extensión, lo que dificulta que el software de seguridad detecte contenido malicioso. Normalmente incluye un archivo legítimo (cebo) y un script malicioso (cambio). Cuando un usuario o sistema desprevenido extrae y abre el archivo, el script puede ejecutarse, comprometiendo potencialmente el sistema.
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>
También puedes ejecutar un comando de prueba de concepto (poc) para ver cómo funciona el script sin crear un archivo:
python cve-2023-38831.py poc
TEMPLATE.TEMPLATE, crea un subdirectorio con el mismo nombre que el archivo cebo (p. ej., my_bait.pdfA).<BAIT_NAME>A.cmd (p. ej., my_bait.pdfA.cmd) y el archivo cebo en el directorio TEMPLATE con el nombre <BAIT_NAME>B (p. ej., my_bait.pdfB).TEMPLATE en un archivo ZIP.<BAIT_NAME>A por <BAIT_NAME> y de <BAIT_NAME>B por <BAIT_NAME> en el contenido binario.Este script es únicamente con fines educativos y no debe utilizarse para actividades maliciosas. Úsalo de forma responsable y con la autorización adecuada. El uso no autorizado de este script puede violar leyes y regulaciones.
