
Script de Python que genera un archivo RAR malicioso que explota CVE-2023-38831 para ejecutar una carga útil de shell inversa, destinado a investigación de seguridad ética y educativa.
Este repositorio contiene un script en Python que demuestra una prueba de concepto (PoC) del exploit para CVE-2023-38831. Este exploit aprovecha una vulnerabilidad en mecanismos específicos de procesamiento de archivos para ejecutar un payload de shell inverso a través de un archivo RAR malicioso.
Aviso legal:
Este proyecto está destinado únicamente a fines educativos e investigación de seguridad ética. El uso no autorizado de este código para comprometer sistemas o redes sin consentimiento previo es ilegal y poco ético. El autor rechaza toda responsabilidad por su mal uso.
El script automatiza la creación de un archivo RAR malicioso que explota la vulnerabilidad CVE-2023-38831. Incrusta un script de shell inverso en Python dentro de una estructura de archivo diseñada para ejecutarse de forma sigilosa.
VBScript para ejecutar el payload de forma silenciosa.shutil y os estén disponibles (son estándar en Python).Clona este repositorio:
git clone https://github.com/VictoriousKnight/CVE-2023-38831-POC.git
cd CVE-2023-38831-POC
Prepara los siguientes archivos:
Ejecuta el script:
python exploit.py
Proporciona las entradas requeridas:
El archivo exploit se generará en el directorio de trabajo actual.
$ python exploit.py
CVE-2023-38831 POC
-------------------------------
Enter the bait file name: scholarship.pdf
Enter the script file name: shell.py
Enter the output RAR file name: scholarship_approved.rar
Exploit generated successfully as 'scholarship_approved.rar'.
Recordatorio: El mal uso de este script puede conllevar graves consecuencias legales. Sigue siempre las pautas éticas y obtén la autorización adecuada.