
CVE-2023-38831 WinRaR Exploit Generator
Ce script Python est conçu pour générer un fichier d'archive de type « appât et changement ». Il est destiné uniquement à des fins éducatives et de piratage éthique. Veuillez vous assurer d'avoir les autorisations nécessaires avant d'utiliser ce script.
Une archive « appât et changement » est une archive qui contient deux versions différentes de fichiers avec la même extension, ce qui rend difficile la détection de contenu malveillant par les logiciels de sécurité. Elle comprend généralement un fichier légitime (l'appât) et un script malveillant (le changement). Lorsqu'un utilisateur ou un système non méfiant extrait et ouvre l'archive, le script peut être exécuté, compromettant potentiellement le système.
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>
Vous pouvez également exécuter une commande de preuve de concept (poc) pour voir comment le script fonctionne sans créer d'archive :
python cve-2023-38831.py poc
TEMPLATE.TEMPLATE, il crée un sous-répertoire portant le même nom que le fichier appât (par exemple, my_bait.pdfA).<BAIT_NAME>A.cmd (par exemple, my_bait.pdfA.cmd) et le fichier appât dans le répertoire TEMPLATE avec le nom <BAIT_NAME>B (par exemple, my_bait.pdfB).TEMPLATE en une archive ZIP.<BAIT_NAME>A par <BAIT_NAME> et de <BAIT_NAME>B par <BAIT_NAME> dans le contenu binaire.Ce script est uniquement à des fins éducatives et ne doit pas être utilisé pour des activités malveillantes. Utilisez-le de manière responsable et avec une autorisation appropriée. Une utilisation non autorisée de ce script peut enfreindre les lois et règlements.
