Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38831 — CVE-2023-38831 WinRaR Exploit Generator | Kitploit
Outils/GitHubGitHub/malwareman007/cve-2023-38831
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmalwareman007/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 WinRaR Exploit Generator

Voir le dépôt
93il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2023-38831 Exploit - Générateur d'archive Appât et Changement

Vue d'ensemble

Ce script Python est conçu pour générer un fichier d'archive de type « appât et changement ». Il est destiné uniquement à des fins éducatives et de piratage éthique. Veuillez vous assurer d'avoir les autorisations nécessaires avant d'utiliser ce script.

Une archive « appât et changement » est une archive qui contient deux versions différentes de fichiers avec la même extension, ce qui rend difficile la détection de contenu malveillant par les logiciels de sécurité. Elle comprend généralement un fichier légitime (l'appât) et un script malveillant (le changement). Lorsqu'un utilisateur ou un système non méfiant extrait et ouvre l'archive, le script peut être exécuté, compromettant potentiellement le système.

Utilisation

Syntaxe

root@kitploit:~
python cve-2023-38831.py <BAIT_NAME> <SCRIPT_NAME> <OUTPUT_NAME>

Paramètres

  • <BAIT_NAME> : Le nom du fichier appât (par exemple, test.pdf).
  • <SCRIPT_NAME> : Le nom du fichier de script malveillant (par exemple, script.bat).
  • <OUTPUT_NAME> : Le nom du fichier d'archive appât et changement de sortie (par exemple, test.rar).

Commande spéciale

Vous pouvez également exécuter une commande de preuve de concept (poc) pour voir comment le script fonctionne sans créer d'archive :

root@kitploit:~
python cve-2023-38831.py poc

Comment ça fonctionne

  1. Le script prend le fichier appât, le fichier script et le nom de sortie comme paramètres d'entrée.
  2. Il crée un répertoire temporaire nommé TEMPLATE.
  3. Dans le répertoire TEMPLATE, il crée un sous-répertoire portant le même nom que le fichier appât (par exemple, my_bait.pdfA).
  4. Il copie le fichier script dans le sous-répertoire avec le nom <BAIT_NAME>A.cmd (par exemple, my_bait.pdfA.cmd) et le fichier appât dans le répertoire TEMPLATE avec le nom <BAIT_NAME>B (par exemple, my_bait.pdfB).
  5. Il compresse le répertoire TEMPLATE en une archive ZIP.
  6. Il ouvre l'archive ZIP, remplace les occurrences de <BAIT_NAME>A par <BAIT_NAME> et de <BAIT_NAME>B par <BAIT_NAME> dans le contenu binaire.

Note importante

Ce script est uniquement à des fins éducatives et ne doit pas être utilisé pour des activités malveillantes. Utilisez-le de manière responsable et avec une autorisation appropriée. Une utilisation non autorisée de ce script peut enfreindre les lois et règlements.

POC

poc

Télécharger l’outil
  • Il enregistre le contenu modifié sous le nom de sortie spécifié.