Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38831 — CVE-2023-38831 WinRaR Generador de Exploits | Kitploit
Herramientas/GitHubGitHub/malwareman007/cve-2023-38831
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmalwareman007/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 WinRaR Generador de Exploits

Ver Repositorio
93hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2023-38831 Exploit - Generador de Archivos Cebo y Cambio

Resumen

Este script de Python está diseñado para generar un archivo de tipo "bait and switch" (cebo y cambio). Está destinado únicamente a fines educativos y de hacking ético. Asegúrate de tener los permisos necesarios antes de utilizar este script.

Un archivo "bait and switch" (cebo y cambio) es un archivo que contiene dos versiones diferentes de archivos con la misma extensión, lo que dificulta que el software de seguridad detecte contenido malicioso. Normalmente incluye un archivo legítimo (cebo) y un script malicioso (cambio). Cuando un usuario o sistema desprevenido extrae y abre el archivo, el script puede ejecutarse, comprometiendo potencialmente el sistema.

Uso

Sintaxis

root@kitploit:~
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>

Parámetros

  • <BAIT_NAME>: El nombre del archivo cebo (p. ej., test.pdf).
  • <SCRIPT_NAME>: El nombre del archivo de script malicioso (p. ej., script.bat).
  • <OUTPUT_NAME>: El nombre del archivo de salida bait and switch (p. ej., test.rar).

Comando Especial

También puedes ejecutar un comando de prueba de concepto (poc) para ver cómo funciona el script sin crear un archivo:

root@kitploit:~
python cve-2023-38831.py poc

Cómo Funciona

  1. El script toma el archivo cebo, el archivo de script y el nombre de salida como parámetros de entrada.
  2. Crea un directorio temporal llamado TEMPLATE.
  3. Dentro del directorio TEMPLATE, crea un subdirectorio con el mismo nombre que el archivo cebo (p. ej., my_bait.pdfA).
  4. Copia el archivo de script en el subdirectorio con el nombre <BAIT_NAME>A.cmd (p. ej., my_bait.pdfA.cmd) y el archivo cebo en el directorio TEMPLATE con el nombre <BAIT_NAME>B (p. ej., my_bait.pdfB).
  5. Comprime el directorio TEMPLATE en un archivo ZIP.
  6. Abre el archivo ZIP y reemplaza las apariciones de <BAIT_NAME>A por <BAIT_NAME> y de <BAIT_NAME>B por <BAIT_NAME> en el contenido binario.

Nota Importante

Este script es únicamente con fines educativos y no debe utilizarse para actividades maliciosas. Úsalo de forma responsable y con la autorización adecuada. El uso no autorizado de este script puede violar leyes y regulaciones.

POC

poc

Descargar herramienta
  • Guarda el contenido modificado con el nombre de salida especificado.