Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Windows-X64-RAT — Trojan d'accès à distance (RAT) pour Windows x64 utilisant une combinaison de la vulnérabilité CVE-2023-38831 (vulnérabilité WinRAR < 6.23) et de la technique d'exploitation Shellcode. | Kitploit
Outils/GitHubGitHub/maorbuskila/windows-x64-rat
Analyse des VulnérabilitésExploitationShellcodeCommandement et ContrôleApprentissage et ÉducationDéveloppement de Charges UtilesCheval de Troie d'Accès à DistanceExploitation de Binaires
GitHubmaorbuskila/windows-x64-rat

Windows-X64-RAT

Trojan d'accès à distance (RAT) pour Windows x64 utilisant une combinaison de la vulnérabilité CVE-2023-38831 (vulnérabilité WinRAR < 6.23) et de la technique d'exploitation Shellcode.

250il y a 2 ansPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cheval de Troie d'Accès à Distance (RAT) Windows x64

Objectif

Développer un RAT Windows x64 en utilisant CVE-2023-38831 (WinRAR < 6.23) et l'exploitation de Shellcode pour contourner Windows Defender.

Description du système

  1. Initialisation du Shellcode
    • Générer un shellcode en utilisant Windows/x64 - Shellcode de coque inverse TCP sans nul PIC.
  2. Explication de main.cpp
    • Injecter et exécuter le shellcode en mémoire pour établir une connexion TCP inverse.
  3. Compiler et chiffrer main.cpp
    • Compiler le fichier C++ en un exécutable et le chiffrer.
  4. Exploiter WinRAR CVE-2023-38831
    • Utiliser la vulnérabilité pour télécharger, déchiffrer et exécuter le RAT chiffré.
  5. Script de déchiffrement et d'exécution (decrypt_file.ps1)
    • Déchiffrer et exécuter l'exécutable téléchargé.
  6. Exécution
    • Ouvrir le PDF/image contrefait pour déclencher la connexion de coque inverse.

Guide d'exploitation

Avertissement : Ces informations sont fournies à des fins éducatives uniquement. L'utilisation non autorisée de ces techniques est illégale et contraire à l'éthique.

Instructions étape par étape

  1. Fabriquer le Shellcode

    • Utiliser 51721.py pour générer le shellcode initial.
  2. Modifier et compiler le Shellcode

    • Apporter les modifications nécessaires au shellcode.
    • Compiler le code modifié.
  3. Chiffrer l'exécutable

    • Utiliser decrypt_file.ps1 pour chiffrer l'exécutable compilé :
      root@kitploit:~
      .\decrypt_file.ps1 -inputFile .\main.exe -outputFile .\enc_main.exe
      
  4. Créer une archive WinRAR

    • Utiliser cve-2023-38831-exp-gen.py pour créer l'archive :
      root@kitploit:~
      python cve-2023-38831-exp-gen.py NetworkSecuritySyllabus.pdf script.bat NetworkSecuritySyllabus.rar
      
  5. Configurer un serveur Python pour le téléchargement de fichiers

    • Naviguer vers le répertoire contenant enc_main.exe et decrypt_file.ps1.
    • Démarrer un serveur HTTP Python :
      root@kitploit:~
      python3 -m http.server 8000
      
  6. Préparer l'écoute de la coque TCP inverse

    • Ouvrir Netcat pour écouter les connexions TCP entrantes :
      root@kitploit:~
      nc -lnvp 4444
      
  7. Déclencher la coque TCP inverse

    • Lorsque la victime ouvre le fichier PDF, la connexion TCP inverse sera déclenchée, vous donnant accès à sa machine.

Avertissement

Ces informations sont fournies à des fins éducatives uniquement. L'utilisation de cet exploit sans autorisation explicite est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'utilisation abusive de ces informations.

Télécharger l’outil